<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Swift Website Updates &amp; Maintenance</title>
	<atom:link href="https://swiftupdates.ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://swiftupdates.ca</link>
	<description>Swift Website Updates &#124; Wordpress Support</description>
	<lastBuildDate>Thu, 23 Jul 2026 21:45:52 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://swiftupdates.ca/wp-content/uploads/2022/11/Screen-Shot-2022-11-10-at-1.41.01-PM.png</url>
	<title>Swift Website Updates &amp; Maintenance</title>
	<link>https://swiftupdates.ca</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (July 13, 2026 to July 19, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 21:45:52 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/</guid>

					<description><![CDATA[Last week, there were 75 vulnerabilities disclosed in WordPress Core, 68 WordPress Plugins and no WordPress themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 50 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 75 vulnerabilities disclosed in WordPress Core, 68 WordPress Plugins and no WordPress themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 50 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-forms/super-forms-63313-unauthenticated-arbitrary-file-upload-via-data-parameter-datauristring-value" target="_blank" rel="noopener">Super Forms &lt;= 6.3.313 – Unauthenticated Arbitrary File Upload via ‘data’ Parameter (datauristring / value)</a></li>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/wordpress-core-69-701-remote-code-execution-via-rest-api-batch-request-route-confusion?asset_slug=wordpress" target="_blank" rel="noopener">WordPress Core &lt; 7.0.2 – Unauthenticated Remote Code Execution</a></li>
<li>WAF-RULE-930 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-931 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-933 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">71</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">4</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">48</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">21</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">6</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">13</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Always-Incorrect Control Flow Implementation</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Input Validation</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Verification of Cryptographic Signature</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/44769af46c8bd00c2681a3f31dbe1e45.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44769af46c8bd00c2681a3f31dbe1e45"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener">ickogz</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7abadae46f0b063bdd43911a30a87f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7abadae46f0b063bdd43911a30a87f65"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener">mikemyers</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cdd08c78865e3018da0048c2af00e893.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cdd08c78865e3018da0048c2af00e893"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener">Salih Utku Telis</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fd4ed1a2a7e43bffd9e64b482de48e9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd4ed1a2a7e43bffd9e64b482de48e9f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener">Niyht</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">Bao Le</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/94fc87dbe7283f8fbe6b648a50f6c19d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94fc87dbe7283f8fbe6b648a50f6c19d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener">Zbigniew Piotrak</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1216c9552b2d98fdc5883f41c8074c3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1216c9552b2d98fdc5883f41c8074c3b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener">Daniel Wade</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cb65b00ccbff9a148fd323568e0d76a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb65b00ccbff9a148fd323568e0d76a7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener">Joshua Provoste</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/686db6b846e085e9cdc3265bfe37f0ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="686db6b846e085e9cdc3265bfe37f0ad"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener">M.Fahad Khan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/788ce00791f8b922ca94d1aa28ff9618.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="788ce00791f8b922ca94d1aa28ff9618"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener">Yuvraj Tomar</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fe1c5e7ab8d1c6848c14c7ce93fe2256.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fe1c5e7ab8d1c6848c14c7ce93fe2256"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener">F0DH1L</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8c642c2fccd8e6c253cccc0ac3a6c684.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c642c2fccd8e6c253cccc0ac3a6c684"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener">FeDEX</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cd6f772c2edc5370a6f2829036933466.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd6f772c2edc5370a6f2829036933466"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener">MrProperCTF</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4556263103f4d729acc9ea43c104c0d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4556263103f4d729acc9ea43c104c0d3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener">이성민</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Academy LMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">academy</a>
		</td>
</tr>
<tr>
<td>Advance Product Search- Voice &amp; Ajax Search for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">th-advance-product-search</a>
		</td>
</tr>
<tr>
<td>Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">aimogen-pro</a>
		</td>
</tr>
<tr>
<td>Autopay dla WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pay-wp" target="_blank" rel="noopener">pay-wp</a>
		</td>
</tr>
<tr>
<td>Avada (Fusion) Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">fusion-builder</a>
		</td>
</tr>
<tr>
<td>Booking for Appointments and Events Calendar – Amelia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">ameliabooking</a>
		</td>
</tr>
<tr>
<td>Breakdance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">breakdance</a>
		</td>
</tr>
<tr>
<td>Bricksforge</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksforge" target="_blank" rel="noopener">bricksforge</a>
		</td>
</tr>
<tr>
<td>Catch Themes Demo Import</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catch-themes-demo-import" target="_blank" rel="noopener">catch-themes-demo-import</a>
		</td>
</tr>
<tr>
<td>ChatHelp – Click to Chat Button, WooCommerce Chat to Order &amp; Floating Chat Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chat-help" target="_blank" rel="noopener">chat-help</a>
		</td>
</tr>
<tr>
<td>Digits: WordPress Mobile Number Signup and Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits" target="_blank" rel="noopener">digits</a>
		</td>
</tr>
<tr>
<td>Download Monitor &#8211; WPForms Lock</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dlm-wpforms-lock" target="_blank" rel="noopener">dlm-wpforms-lock</a>
		</td>
</tr>
<tr>
<td>Easy Accordion – AI-Powered FAQ &amp; Accordion Blocks, Product FAQ</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-accordion-free" target="_blank" rel="noopener">easy-accordion-free</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">erp</a>
		</td>
</tr>
<tr>
<td>Fense Proxy &amp; VPN Blocker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fense-block-vpn-proxy" target="_blank" rel="noopener">fense-block-vpn-proxy</a>
		</td>
</tr>
<tr>
<td>FoodBook Lite – Online Food Ordering System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foodbook-light-online-food-ordering-system" target="_blank" rel="noopener">foodbook-light-online-food-ordering-system</a>
		</td>
</tr>
<tr>
<td>Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">form-vibes</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>Gravity Forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityforms" target="_blank" rel="noopener">gravityforms</a>
		</td>
</tr>
<tr>
<td>HubSpot All-In-One Marketing – Forms, Popups, Live Chat</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">leadin</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">page-builder-add</a>
		</td>
</tr>
<tr>
<td>LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">learnpress</a>
		</td>
</tr>
<tr>
<td>List category posts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/list-category-posts" target="_blank" rel="noopener">list-category-posts</a>
		</td>
</tr>
<tr>
<td>Loco Translate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loco-translate" target="_blank" rel="noopener">loco-translate</a>
		</td>
</tr>
<tr>
<td>MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dc-woocommerce-multi-vendor" target="_blank" rel="noopener">dc-woocommerce-multi-vendor</a>
		</td>
</tr>
<tr>
<td>MxChat – AI Chatbot &amp; Content Generation for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mxchat-basic" target="_blank" rel="noopener">mxchat-basic</a>
		</td>
</tr>
<tr>
<td>News Kit Addons For Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/news-kit-elementor-addons" target="_blank" rel="noopener">news-kit-elementor-addons</a>
		</td>
</tr>
<tr>
<td>Ninja Forms &#8211; Excel Export</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">ninja-forms-excel-export</a>
		</td>
</tr>
<tr>
<td>Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-stock-alert" target="_blank" rel="noopener">woocommerce-product-stock-alert</a>
		</td>
</tr>
<tr>
<td>Online Scheduling and Appointment Booking System – Bookly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">bookly-responsive-appointment-booking-tool</a>
		</td>
</tr>
<tr>
<td>Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content – ProfilePress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-avatar" target="_blank" rel="noopener">wp-user-avatar</a>
		</td>
</tr>
<tr>
<td>pCloud WP Backup</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pcloud-wp-backup</a>
		</td>
</tr>
<tr>
<td>Podlove Podcast Publisher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">podlove-podcasting-plugin-for-wordpress</a>
		</td>
</tr>
<tr>
<td>Premium Packages – Sell Digital Products Securely</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">wpdm-premium-packages</a>
		</td>
</tr>
<tr>
<td>Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">best-woocommerce-feed</a>
		</td>
</tr>
<tr>
<td>Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">quiz-master-next</a>
		</td>
</tr>
<tr>
<td>RPB Chessboard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rpb-chessboard" target="_blank" rel="noopener">rpb-chessboard</a>
		</td>
</tr>
<tr>
<td>SAML Single Sign On – SSO Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">miniorange-saml-20-single-sign-on</a>
		</td>
</tr>
<tr>
<td>SEO Booster</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">seo-booster</a>
		</td>
</tr>
<tr>
<td>Smart Custom Fields</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-custom-fields" target="_blank" rel="noopener">smart-custom-fields</a>
		</td>
</tr>
<tr>
<td>Smart Slider 3</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-slider-3" target="_blank" rel="noopener">smart-slider-3</a>
		</td>
</tr>
<tr>
<td>Sprout Clients – CRM and Lead Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-clients" target="_blank" rel="noopener">sprout-clients</a>
		</td>
</tr>
<tr>
<td>SysBasics Customize My Account for WooCommerce – Live My Account Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">customize-my-account-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>The Cache Purger</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-cache-purger" target="_blank" rel="noopener">the-cache-purger</a>
		</td>
</tr>
<tr>
<td>Themify Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">themify-builder</a>
		</td>
</tr>
<tr>
<td>Tickera – Sell Tickets &amp; Manage Events</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">tickera-event-ticketing-system</a>
		</td>
</tr>
<tr>
<td>TrueBooker – Appointment Booking and Scheduler System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">truebooker-appointment-booking</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Ultimate Auction Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">ultimate-woocommerce-auction-pro</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>W3SC Elementor to Zoho CRM</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3sc-elementor-to-zoho" target="_blank" rel="noopener">w3sc-elementor-to-zoho</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay" target="_blank" rel="noopener">https://github.com/placetopay/woocommerce-gateway-placetopay</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Belice</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-belice" target="_blank" rel="noopener">woocommerce-gateway-placetopay-belice</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Colombia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-colombia" target="_blank" rel="noopener">woocommerce-gateway-placetopay-colombia</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Ecuador</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-ecuador" target="_blank" rel="noopener">woocommerce-gateway-placetopay-ecuador</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Honduras</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-honduras" target="_blank" rel="noopener">woocommerce-gateway-placetopay-honduras</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Uruguay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-uruguay" target="_blank" rel="noopener">woocommerce-gateway-placetopay-uruguay</a>
		</td>
</tr>
<tr>
<td>WP Bulk Delete</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-bulk-delete" target="_blank" rel="noopener">wp-bulk-delete</a>
		</td>
</tr>
<tr>
<td>WP Customer Area</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-area" target="_blank" rel="noopener">customer-area</a>
		</td>
</tr>
<tr>
<td>WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">delicious-recipes</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP TripAdvisor Review Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-tripadvisor-review-slider" target="_blank" rel="noopener">wp-tripadvisor-review-slider</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>wpForo Forum</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpforo</a>
		</td>
</tr>
<tr>
<td>WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">wpfunnels</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53cc91fa-51fd-4d16-b740-a48f8d446b5d" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit &lt;= 2.8.4 &#8211; Unauthenticated Privilege Escalation via &#8216;aiomatic_call_google_ai_function&#8217;</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15982" target="_blank" rel="noopener noreferrer">							CVE-2026-15982						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</a> <span class="wfvr-software-slug">[aimogen-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">Bao Le</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53cc91fa-51fd-4d16-b740-a48f8d446b5d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0538778-5ba4-4bec-a89d-ef90a9ba8375" target="_blank" rel="noopener">Bricksforge &lt;= 3.1.8.6 &#8211; Unauthenticated Privilege Escalation via Pro Forms fieldIds Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14956" target="_blank" rel="noopener noreferrer">							CVE-2026-14956						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksforge" target="_blank" rel="noopener">Bricksforge</a> <span class="wfvr-software-slug">[bricksforge]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0538778-5ba4-4bec-a89d-ef90a9ba8375" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f81a3429-f378-4295-adbe-ad6f1df59701" target="_blank" rel="noopener">Podlove Podcast Publisher &lt;= 4.5.1 &#8211; Unauthenticated Arbitrary File Upload via podlove_image_cache_url Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13001" target="_blank" rel="noopener noreferrer">							CVE-2026-13001						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 14, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">Podlove Podcast Publisher</a> <span class="wfvr-software-slug">[podlove-podcasting-plugin-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f81a3429-f378-4295-adbe-ad6f1df59701" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201" target="_blank" rel="noopener">SAML Single Sign On &lt;= 5.4.3 &#8211; Unauthenticated Authentication Bypass via &#8216;SAMLResponse&#8217; Parameter Signature Algorithm Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15013" target="_blank" rel="noopener noreferrer">							CVE-2026-15013						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">SAML Single Sign On – SSO Login</a> <span class="wfvr-software-slug">[miniorange-saml-20-single-sign-on]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be8afa0c-af65-46d7-af07-de67353eddb5" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System &lt;= 1.2.3 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61951" target="_blank" rel="noopener noreferrer">							CVE-2026-61951						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be8afa0c-af65-46d7-af07-de67353eddb5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">WordPress Core 6.9 &#8211;  7.0.1 &#8211; Remote Code Execution via REST API Batch Request Route Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-63030" target="_blank" rel="noopener noreferrer">							CVE-2026-63030						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02a283b2-a369-4927-a54a-61f26bee6ace" target="_blank" rel="noopener">Digits: WordPress Mobile Number Signup and Login &lt;= 9.1.0.5 &#8211; Authenticated (Subscriber+) Privilege Escalation via &#8216;digits_reg_userrole&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13741" target="_blank" rel="noopener noreferrer">							CVE-2026-13741						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits" target="_blank" rel="noopener">Digits: WordPress Mobile Number Signup and Login</a> <span class="wfvr-software-slug">[digits]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02a283b2-a369-4927-a54a-61f26bee6ace" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d7a82-5fa5-40e3-9336-823644ca17f0" target="_blank" rel="noopener">Loco Translate &lt;= 2.8.5 &#8211; Cross-Site Request Forgery to Remote Code Execution via &#8216;template&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15005" target="_blank" rel="noopener noreferrer">							CVE-2026-15005						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loco-translate" target="_blank" rel="noopener">Loco Translate</a> <span class="wfvr-software-slug">[loco-translate]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7abadae46f0b063bdd43911a30a87f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7abadae46f0b063bdd43911a30a87f65"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener">mikemyers</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d7a82-5fa5-40e3-9336-823644ca17f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bb520df-e838-4335-bd4f-97026082a204" target="_blank" rel="noopener">Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content &lt;= 4.16.18 &#8211; Authenticated (Author+) Limited Unsafe File Upload via upload_mimes Filter Expansion</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13352" target="_blank" rel="noopener noreferrer">							CVE-2026-13352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-avatar" target="_blank" rel="noopener">Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content – ProfilePress</a> <span class="wfvr-software-slug">[wp-user-avatar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bb520df-e838-4335-bd4f-97026082a204" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76ad6d21-f277-496f-aa6b-f9d5cb8a3801" target="_blank" rel="noopener">WPFunnels &lt;= 3.12.8 &#8211; Authenticated (Funnel Manager+) Privilege Escalation via &#8216;group_id&#8217; Path Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15103" target="_blank" rel="noopener noreferrer">							CVE-2026-15103						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</a> <span class="wfvr-software-slug">[wpfunnels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76ad6d21-f277-496f-aa6b-f9d5cb8a3801" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f2774e8-8b55-4c25-93c3-e0806208b1f3" target="_blank" rel="noopener">Uncanny Automator &lt;= 7.3.1.4 &#8211; Unauthenticated PHP Object Injection to Arbitrary File Deletion via Forminator Submitted-Field Token</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15008" target="_blank" rel="noopener noreferrer">							CVE-2026-15008						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f2774e8-8b55-4c25-93c3-e0806208b1f3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4aa8342f-1f36-4eb5-8b69-ab90fd85e5cb" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce &lt;= 1.4.4 &#8211; Unauthenticated SQL Injection via &#8216;s&#8217; and &#8216;match&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12753" target="_blank" rel="noopener noreferrer">							CVE-2026-12753						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce</a> <span class="wfvr-software-slug">[th-advance-product-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4aa8342f-1f36-4eb5-8b69-ab90fd85e5cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c03c07f-8f41-47c2-bc95-d92a623f5f7c" target="_blank" rel="noopener">Gravity Forms &lt;= 2.10.4 &#8211; Unauthenticated Arbitrary File Read via &#8216;gform_uploaded_files&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12997" target="_blank" rel="noopener noreferrer">							CVE-2026-12997						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityforms" target="_blank" rel="noopener">Gravity Forms</a> <span class="wfvr-software-slug">[gravityforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c03c07f-8f41-47c2-bc95-d92a623f5f7c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee3bbf20-43fd-4977-b0ba-b81e7a3810d0" target="_blank" rel="noopener">LearnPress &lt;= 4.4.1 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via /lp/v1/users/check-answer and /start-quiz REST Endpoints</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13765" target="_blank" rel="noopener noreferrer">							CVE-2026-13765						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</a> <span class="wfvr-software-slug">[learnpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4556263103f4d729acc9ea43c104c0d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4556263103f4d729acc9ea43c104c0d3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener">이성민</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee3bbf20-43fd-4977-b0ba-b81e7a3810d0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e413fe96-ca6d-49b6-9fb8-59eb9a63e559" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly &lt;= 27.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61949" target="_blank" rel="noopener noreferrer">							CVE-2026-61949						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e413fe96-ca6d-49b6-9fb8-59eb9a63e559" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2cbb4b5-cf6e-4cd1-ba36-0fe746b68514" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61948" target="_blank" rel="noopener noreferrer">							CVE-2026-61948						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2cbb4b5-cf6e-4cd1-ba36-0fe746b68514" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4192f1eb-e52a-4b79-8795-ef79c687e9ae" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System &lt;= 1.2.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61950" target="_blank" rel="noopener noreferrer">							CVE-2026-61950						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4192f1eb-e52a-4b79-8795-ef79c687e9ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">WordPress Core 6.8 &#8211;  7.0.1 &#8211; Unauthenticated SQL Injection via author__not_in Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-60137" target="_blank" rel="noopener noreferrer">							CVE-2026-60137						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64f07bca-5d04-4b28-b775-f47ed692575e" target="_blank" rel="noopener">Breakdance &lt;= 2.7.1 &#8211; Unauthenticated Stored Cross-Site Scripting via Webhook Action Details</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7543" target="_blank" rel="noopener noreferrer">							CVE-2026-7543						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">Breakdance</a> <span class="wfvr-software-slug">[breakdance]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64f07bca-5d04-4b28-b775-f47ed692575e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5242f5e4-a436-4e8b-87eb-f012d65712d9" target="_blank" rel="noopener">Download Monitor &#8211; WPForms Lock &lt;= 1.0.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57427" target="_blank" rel="noopener noreferrer">							CVE-2026-57427						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dlm-wpforms-lock" target="_blank" rel="noopener">Download Monitor &#8211; WPForms Lock</a> <span class="wfvr-software-slug">[dlm-wpforms-lock]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5242f5e4-a436-4e8b-87eb-f012d65712d9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b4e61162-dba8-4cb8-b953-031b963de208" target="_blank" rel="noopener">Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database &lt;= 1.5.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61947" target="_blank" rel="noopener noreferrer">							CVE-2026-61947						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</a> <span class="wfvr-software-slug">[form-vibes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b4e61162-dba8-4cb8-b953-031b963de208" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90e39398-19d7-435d-b23f-e93b8cdbcae4" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.18 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;digitalSignature&#8217; Field Value</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15395" target="_blank" rel="noopener noreferrer">							CVE-2026-15395						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90e39398-19d7-435d-b23f-e93b8cdbcae4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c19520b-531a-48d8-acfd-fc35bf860bc2" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly &lt;= 27.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61944" target="_blank" rel="noopener noreferrer">							CVE-2026-61944						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44769af46c8bd00c2681a3f31dbe1e45.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44769af46c8bd00c2681a3f31dbe1e45"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener">ickogz</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c19520b-531a-48d8-acfd-fc35bf860bc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/848b9c6d-e0db-43ad-ac6d-3674435339dd" target="_blank" rel="noopener">RPB Chessboard &lt;= 8.1.2 &#8211; Unauthenticated Stored Cross-Site Scripting via Comment Content</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13042" target="_blank" rel="noopener noreferrer">							CVE-2026-13042						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rpb-chessboard" target="_blank" rel="noopener">RPB Chessboard</a> <span class="wfvr-software-slug">[rpb-chessboard]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/848b9c6d-e0db-43ad-ac6d-3674435339dd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fd449d7-d14e-46d6-851c-828207c3c302" target="_blank" rel="noopener">Sprout Clients – CRM and Lead Management &lt;= 3.2.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57428" target="_blank" rel="noopener noreferrer">							CVE-2026-57428						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-clients" target="_blank" rel="noopener">Sprout Clients – CRM and Lead Management</a> <span class="wfvr-software-slug">[sprout-clients]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fd449d7-d14e-46d6-851c-828207c3c302" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4daf910-1768-4cfd-af92-66a2ee7f52a5" target="_blank" rel="noopener">Ultimate Auction Pro &lt;= 2.4.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4110" target="_blank" rel="noopener noreferrer">							CVE-2026-4110						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">Ultimate Auction Pro</a> <span class="wfvr-software-slug">[ultimate-woocommerce-auction-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4daf910-1768-4cfd-af92-66a2ee7f52a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d2e0fc0-072b-4640-b538-61356fefa0d8" target="_blank" rel="noopener">Ultimate Auction Pro &lt;= 2.4.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4259" target="_blank" rel="noopener noreferrer">							CVE-2026-4259						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">Ultimate Auction Pro</a> <span class="wfvr-software-slug">[ultimate-woocommerce-auction-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d2e0fc0-072b-4640-b538-61356fefa0d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c55bf5f5-20d5-4157-94d3-1a330cdc82df" target="_blank" rel="noopener">MultiVendorX &lt;= 5.0.9 &#8211; Authenticated (Store Owner+) SQL Injection via &#8216;order_by&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12941" target="_blank" rel="noopener noreferrer">							CVE-2026-12941						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dc-woocommerce-multi-vendor" target="_blank" rel="noopener">MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions</a> <span class="wfvr-software-slug">[dc-woocommerce-multi-vendor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c55bf5f5-20d5-4157-94d3-1a330cdc82df" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b301c6e-a3c5-4435-9bc9-fab18085fe2d" target="_blank" rel="noopener">pCloud WP Backup &lt;= 2.0.3 &#8211;  Missing Authorization on the &#8216;start_backup&#8217; AJAX Method to Authenticated (Subscriber+) Arbitrary File Read</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14503" target="_blank" rel="noopener noreferrer">							CVE-2026-14503						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pCloud WP Backup</a> <span class="wfvr-software-slug">[pcloud-wp-backup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b301c6e-a3c5-4435-9bc9-fab18085fe2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63fec549-09e0-4d4e-ae41-128ce0669501" target="_blank" rel="noopener">Quiz and Survey Master (QSM) &lt;= 11.2.0 &#8211; Authenticated (Custom+) SQL Injection via &#8216;pages&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13767" target="_blank" rel="noopener noreferrer">							CVE-2026-13767						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</a> <span class="wfvr-software-slug">[quiz-master-next]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63fec549-09e0-4d4e-ae41-128ce0669501" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8113fd51-9e2b-45c4-a17b-b38072da0de9" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.0 &#8211; Authenticated (Staff+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13754" target="_blank" rel="noopener noreferrer">							CVE-2026-13754						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8113fd51-9e2b-45c4-a17b-b38072da0de9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cd603aa-c4d4-488c-b134-6983240c3a18" target="_blank" rel="noopener">Tutor LMS &lt;= 4.0.0 &#8211; Authenticated (Subscriber+) SQL Injection via Stored Quiz Answer Array</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15022" target="_blank" rel="noopener noreferrer">							CVE-2026-15022						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cd603aa-c4d4-488c-b134-6983240c3a18" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6199b852-3270-4456-934b-68c3ef11b9e5" target="_blank" rel="noopener">Avada Builder &lt;= 3.15.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Module Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12536" target="_blank" rel="noopener noreferrer">							CVE-2026-12536						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/94fc87dbe7283f8fbe6b648a50f6c19d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94fc87dbe7283f8fbe6b648a50f6c19d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener">Zbigniew Piotrak</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6199b852-3270-4456-934b-68c3ef11b9e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ec4978-0d51-4ca1-b0cf-81aaa4d43f7b" target="_blank" rel="noopener">ChatHelp &lt;= 3.5.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;number&#8217; and &#8216;group&#8217; Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15759" target="_blank" rel="noopener noreferrer">							CVE-2026-15759						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chat-help" target="_blank" rel="noopener">ChatHelp – Click to Chat Button, WooCommerce Chat to Order &amp; Floating Chat Form</a> <span class="wfvr-software-slug">[chat-help]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ec4978-0d51-4ca1-b0cf-81aaa4d43f7b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0fb0a7-b9f7-42db-b826-fc09090bd817" target="_blank" rel="noopener">Easy Accordion &lt;= 3.1.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;align&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15652" target="_blank" rel="noopener noreferrer">							CVE-2026-15652						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-accordion-free" target="_blank" rel="noopener">Easy Accordion – AI-Powered FAQ &amp; Accordion Blocks, Product FAQ</a> <span class="wfvr-software-slug">[easy-accordion-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0fb0a7-b9f7-42db-b826-fc09090bd817" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd0ba4b-56f1-4f4b-95f7-28c911c8de09" target="_blank" rel="noopener">GiveWP &lt;= 4.16.3 &#8211; Authenticated (Give Worker+) Stored Cross-Site Scripting via &#8216;twitter_message&#8217; Sequoia Template Setting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14987" target="_blank" rel="noopener noreferrer">							CVE-2026-14987						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8c642c2fccd8e6c253cccc0ac3a6c684.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c642c2fccd8e6c253cccc0ac3a6c684"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener">FeDEX</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cd6f772c2edc5370a6f2829036933466.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd6f772c2edc5370a6f2829036933466"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener">MrProperCTF</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd0ba4b-56f1-4f4b-95f7-28c911c8de09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95b727ee-b410-471b-98f2-7cebd7f64a58" target="_blank" rel="noopener">News Kit Addons For Elementor &lt;= 1.4.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Site Logo Title and Single Author Box Widgets</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11390" target="_blank" rel="noopener noreferrer">							CVE-2026-11390						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/news-kit-elementor-addons" target="_blank" rel="noopener">News Kit Addons For Elementor</a> <span class="wfvr-software-slug">[news-kit-elementor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95b727ee-b410-471b-98f2-7cebd7f64a58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9ab836b-2798-43bd-b43b-8b7c7e81d42f" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;filter&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15161" target="_blank" rel="noopener noreferrer">							CVE-2026-15161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9ab836b-2798-43bd-b43b-8b7c7e81d42f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/110a1b28-50e0-430e-82d4-c254d73836e2" target="_blank" rel="noopener">Smart Custom Fields &lt;= 5.0.7 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Attachment Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2594" target="_blank" rel="noopener noreferrer">							CVE-2026-2594						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-custom-fields" target="_blank" rel="noopener">Smart Custom Fields</a> <span class="wfvr-software-slug">[smart-custom-fields]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/110a1b28-50e0-430e-82d4-c254d73836e2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f266f9db-a25e-4f50-b3c8-3bea3a7e86ce" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;price_wrapper&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13755" target="_blank" rel="noopener noreferrer">							CVE-2026-13755						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f266f9db-a25e-4f50-b3c8-3bea3a7e86ce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6f96cec-ddcb-45b2-a28c-b4e7b6f5c719" target="_blank" rel="noopener">WP Customer Area &lt;= 8.3.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;type&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7640" target="_blank" rel="noopener noreferrer">							CVE-2026-7640						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-area" target="_blank" rel="noopener">WP Customer Area</a> <span class="wfvr-software-slug">[customer-area]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6f96cec-ddcb-45b2-a28c-b4e7b6f5c719" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a89c812-a643-47c0-bd33-cfb2389a7646" target="_blank" rel="noopener">WP Delicious &lt;= 1.10.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;steps&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15099" target="_blank" rel="noopener noreferrer">							CVE-2026-15099						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</a> <span class="wfvr-software-slug">[delicious-recipes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a89c812-a643-47c0-bd33-cfb2389a7646" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd364c5-c053-4c50-8232-bb47ab8e834b" target="_blank" rel="noopener">wpForo Forum &lt;= 3.1.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;location&#8217; Profile Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15021" target="_blank" rel="noopener noreferrer">							CVE-2026-15021						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpForo Forum</a> <span class="wfvr-software-slug">[wpforo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd364c5-c053-4c50-8232-bb47ab8e834b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10207866-6615-486b-a60a-a522ed8a0285" target="_blank" rel="noopener">Product Feed Manager For WooCommerce &lt;= 7.6.1 &#8211; Reflected Cross-Site Scripting via &#8216;s&#8217; Search Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15306" target="_blank" rel="noopener noreferrer">							CVE-2026-15306						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</a> <span class="wfvr-software-slug">[best-woocommerce-feed]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10207866-6615-486b-a60a-a522ed8a0285" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8ca87868-357b-4d71-9bf9-cd3b15b2555d" target="_blank" rel="noopener">WooCommerce Placetopay Gateway &lt;= 3.2.2 &#8211; Reflected Cross-Site Scripting via &#8216;redirect-url&#8217;</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11324" target="_blank" rel="noopener noreferrer">							CVE-2026-11324						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay" target="_blank" rel="noopener">WooCommerce Placetopay Gateway</a> <span class="wfvr-software-slug">[https://github.com/placetopay/woocommerce-gateway-placetopay]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-belice" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Belice</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-belice]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-colombia" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Colombia</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-colombia]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-ecuador" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Ecuador</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-ecuador]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-honduras" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Honduras</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-honduras]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-uruguay" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Uruguay</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-uruguay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cb65b00ccbff9a148fd323568e0d76a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb65b00ccbff9a148fd323568e0d76a7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener">Joshua Provoste</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8ca87868-357b-4d71-9bf9-cd3b15b2555d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8139f512-7bc9-45ae-83d7-bf496e1ad56d" target="_blank" rel="noopener">WP Hotel Booking &lt;= 2.3.2 &#8211; Reflected Cross-Site Scripting via &#8216;check_in_date&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15094" target="_blank" rel="noopener noreferrer">							CVE-2026-15094						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8139f512-7bc9-45ae-83d7-bf496e1ad56d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20203ff8-34ff-496c-b51c-8cad3ded8bf7" target="_blank" rel="noopener">Autopay dla WooCommerce &lt;= 2.2.27 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57425" target="_blank" rel="noopener noreferrer">							CVE-2026-57425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pay-wp" target="_blank" rel="noopener">Autopay dla WooCommerce</a> <span class="wfvr-software-slug">[pay-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20203ff8-34ff-496c-b51c-8cad3ded8bf7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70ed8cfb-845c-4015-a855-69f6577ccad9" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.27 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61946" target="_blank" rel="noopener noreferrer">							CVE-2026-61946						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1216c9552b2d98fdc5883f41c8074c3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1216c9552b2d98fdc5883f41c8074c3b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener">Daniel Wade</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70ed8cfb-845c-4015-a855-69f6577ccad9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1208ac78-4a56-4daa-b935-d579f07f8e8e" target="_blank" rel="noopener">Fense Proxy &amp; VPN Blocker &lt;= 3.0.1 &#8211; Missing Authorization to Unauthenticated Plugin Option/Transient Deletion via fense_bpvt_save_settings AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8616" target="_blank" rel="noopener noreferrer">							CVE-2026-8616						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fense-block-vpn-proxy" target="_blank" rel="noopener">Fense Proxy &amp; VPN Blocker</a> <span class="wfvr-software-slug">[fense-block-vpn-proxy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1208ac78-4a56-4daa-b935-d579f07f8e8e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b67557c-785f-433b-8e5b-fcc0bda14892" target="_blank" rel="noopener">FoodBook Lite &lt;= 1.5.6 &#8211; Missing Authorization to Unauthenticated User Registration via &#8216;registration_action&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11802" target="_blank" rel="noopener noreferrer">							CVE-2026-11802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foodbook-light-online-food-ordering-system" target="_blank" rel="noopener">FoodBook Lite – Online Food Ordering System</a> <span class="wfvr-software-slug">[foodbook-light-online-food-ordering-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b67557c-785f-433b-8e5b-fcc0bda14892" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39a410a6-ce8b-498c-855c-8cbb7d4b875b" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely &lt;= 6.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61943" target="_blank" rel="noopener noreferrer">							CVE-2026-61943						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39a410a6-ce8b-498c-855c-8cbb7d4b875b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc36ee53-81a9-416e-8e74-31d9c8802d6c" target="_blank" rel="noopener">WPBot &lt;= 8.5.6 &#8211; Missing Authorization to Unauthenticated Arbitrary Chat Session Deletion via &#8216;userid&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15106" target="_blank" rel="noopener noreferrer">							CVE-2026-15106						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc36ee53-81a9-416e-8e74-31d9c8802d6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3a58e68-d1f1-4d4f-ac64-bc6cb7dbdbfc" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia &lt;= 2.4.3 &#8211; Authenticated (Custom+) SQL Injection via Customer Import</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14782" target="_blank" rel="noopener noreferrer">							CVE-2026-14782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia</a> <span class="wfvr-software-slug">[ameliabooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fe1c5e7ab8d1c6848c14c7ce93fe2256.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fe1c5e7ab8d1c6848c14c7ce93fe2256"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener">F0DH1L</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3a58e68-d1f1-4d4f-ac64-bc6cb7dbdbfc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01a52285-2d0c-4b29-8dab-18a3e3640e5c" target="_blank" rel="noopener">Kirki &lt;= 6.0.13 &#8211; Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via &#8216;family&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15457" target="_blank" rel="noopener noreferrer">							CVE-2026-15457						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01a52285-2d0c-4b29-8dab-18a3e3640e5c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f622ee-eccf-4b5b-8fa0-93a4405eb1e9" target="_blank" rel="noopener">SEO Booster &lt;= 7.3.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15445" target="_blank" rel="noopener noreferrer">							CVE-2026-15445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">SEO Booster</a> <span class="wfvr-software-slug">[seo-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f622ee-eccf-4b5b-8fa0-93a4405eb1e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffcf8071-89be-484c-9b6a-8b08e12cf100" target="_blank" rel="noopener">SEO Booster &lt;= 7.3.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;sort_field&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15458" target="_blank" rel="noopener noreferrer">							CVE-2026-15458						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">SEO Booster</a> <span class="wfvr-software-slug">[seo-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffcf8071-89be-484c-9b6a-8b08e12cf100" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d325d4-073c-47b6-8ea4-30637417f0d7" target="_blank" rel="noopener">WP Bulk Delete &lt;= 1.4.2 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;delete_user_roles&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15727" target="_blank" rel="noopener noreferrer">							CVE-2026-15727						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-bulk-delete" target="_blank" rel="noopener">WP Bulk Delete</a> <span class="wfvr-software-slug">[wp-bulk-delete]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d325d4-073c-47b6-8ea4-30637417f0d7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0d38788-5f90-4ab1-8df1-1c67c1052e6d" target="_blank" rel="noopener">WP TripAdvisor Review Slider &lt;= 14.6 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;filtersource&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15651" target="_blank" rel="noopener noreferrer">							CVE-2026-15651						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-tripadvisor-review-slider" target="_blank" rel="noopener">WP TripAdvisor Review Slider</a> <span class="wfvr-software-slug">[wp-tripadvisor-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0d38788-5f90-4ab1-8df1-1c67c1052e6d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/120bc64f-05ec-41e7-9ed4-d88014f4a3ea" target="_blank" rel="noopener">MxChat &lt;= 3.2.10 &#8211; Authenticated (Admin+) Stored Cross-Site Scripting via &#8216;intro_message&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13005" target="_blank" rel="noopener noreferrer">							CVE-2026-13005						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mxchat-basic" target="_blank" rel="noopener">MxChat – AI Chatbot &amp; Content Generation for WordPress</a> <span class="wfvr-software-slug">[mxchat-basic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/120bc64f-05ec-41e7-9ed4-d88014f4a3ea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2371b84-bb56-4e5d-afce-cd33f2ee9316" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce &lt;= 4.4.14 &#8211; Authenticated (Shop Manager+) Stored Cross-Site Scripting via &#8216;row_type&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15324" target="_blank" rel="noopener noreferrer">							CVE-2026-15324						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer</a> <span class="wfvr-software-slug">[customize-my-account-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2371b84-bb56-4e5d-afce-cd33f2ee9316" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e9b094a-29ba-4be3-9033-fd915fae1820" target="_blank" rel="noopener">Academy LMS &lt;= 3.8.0 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference via &#8216;user_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9341" target="_blank" rel="noopener noreferrer">							CVE-2026-9341						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">Academy LMS</a> <span class="wfvr-software-slug">[academy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e9b094a-29ba-4be3-9033-fd915fae1820" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c7661c-0700-4370-9272-d8a19b17006e" target="_blank" rel="noopener">Catch Themes Demo Import &lt;= 3.3 &#8211; Missing Authorization to Authenticated (Subscriber+) Single Plugin Installation via &#8216;activate_plugin&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15336" target="_blank" rel="noopener noreferrer">							CVE-2026-15336						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catch-themes-demo-import" target="_blank" rel="noopener">Catch Themes Demo Import</a> <span class="wfvr-software-slug">[catch-themes-demo-import]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c7661c-0700-4370-9272-d8a19b17006e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a6ba67d-d10d-4590-8398-26b29c044fb3" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce &lt;= 1.17.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59522" target="_blank" rel="noopener noreferrer">							CVE-2026-59522						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</a> <span class="wfvr-software-slug">[erp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a6ba67d-d10d-4590-8398-26b29c044fb3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c943b6b-9b54-4569-a027-11571f152b6c" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce &lt;= 1.17.6 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Company Location Creation via wp_ajax_erp-company-location AJAX Handler</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15349" target="_blank" rel="noopener noreferrer">							CVE-2026-15349						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</a> <span class="wfvr-software-slug">[erp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c943b6b-9b54-4569-a027-11571f152b6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/718d7ea3-d8ba-46a0-9ab1-72657bd82c17" target="_blank" rel="noopener">HubSpot All-In-One Marketing &lt;= 11.3.62 &#8211; Authenticated (Contributor+) Sensitive Information Exposure via Block Editor Localized Script</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9656" target="_blank" rel="noopener noreferrer">							CVE-2026-9656						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">HubSpot All-In-One Marketing – Forms, Popups, Live Chat</a> <span class="wfvr-software-slug">[leadin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/718d7ea3-d8ba-46a0-9ab1-72657bd82c17" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2b2dd36-eca8-4d80-80f5-783f9402dd3c" target="_blank" rel="noopener">Landing Page Builder &lt;= 1.5.3.6 &#8211; Cross-Site Request Forgery to ulpb_admin_data AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12409" target="_blank" rel="noopener noreferrer">							CVE-2026-12409						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</a> <span class="wfvr-software-slug">[page-builder-add]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/686db6b846e085e9cdc3265bfe37f0ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="686db6b846e085e9cdc3265bfe37f0ad"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener">M.Fahad Khan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2b2dd36-eca8-4d80-80f5-783f9402dd3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3477baf1-71ef-44f3-938f-3e7d710e9df6" target="_blank" rel="noopener">List category posts &lt;= 0.95.0 &#8211; Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via &#8216;post_status&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12434" target="_blank" rel="noopener noreferrer">							CVE-2026-12434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/list-category-posts" target="_blank" rel="noopener">List category posts</a> <span class="wfvr-software-slug">[list-category-posts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cdd08c78865e3018da0048c2af00e893.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cdd08c78865e3018da0048c2af00e893"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener">Salih Utku Telis</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fd4ed1a2a7e43bffd9e64b482de48e9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd4ed1a2a7e43bffd9e64b482de48e9f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener">Niyht</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3477baf1-71ef-44f3-938f-3e7d710e9df6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/783ccf21-db16-4aac-9a3c-992b3aac5526" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Data Disclosure via &#8216;spreadsheet_export_form_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15159" target="_blank" rel="noopener noreferrer">							CVE-2026-15159						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/783ccf21-db16-4aac-9a3c-992b3aac5526" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24fb24cc-c29f-4d2d-87ba-5d211386e7dd" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Missing Authorization to Authenticated (Subscriber+) XLS Write via Path Traversal</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15160" target="_blank" rel="noopener noreferrer">							CVE-2026-15160						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24fb24cc-c29f-4d2d-87ba-5d211386e7dd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ed24d24-e899-4850-8552-4f6cf45fa467" target="_blank" rel="noopener">Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist &lt;= 3.0.6 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61945" target="_blank" rel="noopener noreferrer">							CVE-2026-61945						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-stock-alert" target="_blank" rel="noopener">Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist</a> <span class="wfvr-software-slug">[woocommerce-product-stock-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ed24d24-e899-4850-8552-4f6cf45fa467" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a782d975-74ce-4265-9312-435b3585a5c6" target="_blank" rel="noopener">Smart Slider 3 &lt;= 3.5.1.37 &#8211; Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via WP_Query Parameter Injection via &#8216;keyword&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12385" target="_blank" rel="noopener noreferrer">							CVE-2026-12385						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-slider-3" target="_blank" rel="noopener">Smart Slider 3</a> <span class="wfvr-software-slug">[smart-slider-3]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/788ce00791f8b922ca94d1aa28ff9618.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="788ce00791f8b922ca94d1aa28ff9618"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener">Yuvraj Tomar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a782d975-74ce-4265-9312-435b3585a5c6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a9943b5-0f6d-4fbd-97eb-df61acd0c297" target="_blank" rel="noopener">The Cache Purger &lt;= 2.3.20 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Log Deletion via &#8216;the_log_purge&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15350" target="_blank" rel="noopener noreferrer">							CVE-2026-15350						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-cache-purger" target="_blank" rel="noopener">The Cache Purger</a> <span class="wfvr-software-slug">[the-cache-purger]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a9943b5-0f6d-4fbd-97eb-df61acd0c297" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b59e2773-31f0-4c19-b066-30982761bc44" target="_blank" rel="noopener">Themify Builder &lt;= 7.7.7 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15407" target="_blank" rel="noopener noreferrer">							CVE-2026-15407						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">Themify Builder</a> <span class="wfvr-software-slug">[themify-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b59e2773-31f0-4c19-b066-30982761bc44" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b99ba627-1d24-4be1-a4db-ff39354526f2" target="_blank" rel="noopener">W3SC Elementor to Zoho CRM &lt;= 2.2.0 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9734" target="_blank" rel="noopener noreferrer">							CVE-2026-9734						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3sc-elementor-to-zoho" target="_blank" rel="noopener">W3SC Elementor to Zoho CRM</a> <span class="wfvr-software-slug">[w3sc-elementor-to-zoho]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b99ba627-1d24-4be1-a4db-ff39354526f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e905d146-66bf-4d6d-b2f5-fd3f862101af" target="_blank" rel="noopener">WPBot &lt;= 8.5.6 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary RAG Document Re-Sync via ajax_rag_manual_sync() Function</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15610" target="_blank" rel="noopener noreferrer">							CVE-2026-15610						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e905d146-66bf-4d6d-b2f5-fd3f862101af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (July 13, 2026 to July 19, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A New Threat Landscape Meets A New Kind of Defender</title>
		<link>https://swiftupdates.ca/a-new-threat-landscape-meets-a-new-kind-of-defender/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 17:42:48 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/a-new-threat-landscape-meets-a-new-kind-of-defender/</guid>

					<description><![CDATA[Three years ago we launched a bug bounty program to accelerate WordPress security research, and it has been incredibly successful and has since secured the WordPress community against 9,727 vulnerabilities reported through our program. We have thus far awarded a total of $981,251 to researchers around the world to reward the increased security they provide [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Three years ago we launched a <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">bug bounty program</a> to accelerate WordPress security research, and it has been incredibly successful and has since secured the WordPress community against 9,727 vulnerabilities reported through our program. We have thus far awarded a total of $981,251 to researchers around the world to reward the increased security they provide the WordPress community.</p>
<p>A year ago we extrapolated the progress in AI vulnerability research that we were seeing and realized that it would soon overtake human capability. We realized that, rather than allow a threat actor to lead innovation in vulnerability research, we needed to be the leaders. We started work on an AI vulnerability research project called PRISM, which we launched three months ago.</p>
<p><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a> has produced 88 published vulnerabilities in the past 30 days, or an average of 2.8 vulnerabilities per day, purely autonomously. <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers" target="_blank" rel="noopener">Wordfence PRISM has become our number 1 researcher in the past 30 days. </a>It’s likely you will see that number continue to climb after we publish this post. To date, PRISM has discovered 202 vulnerabilities with several getting discovered every day.</p>
<p>Due to the volume of vulnerabilities that our Bug Bounty Program produces, we created an AI assisted triage tool called Eclipse, which has also helped us effectively triage output from PRISM. Eclipse triages vulnerabilities submitted by our human researchers, and by PRISM. This has massively accelerated our vulnerability pipeline, allowing for faster confidential disclosure to vendors, and faster release of firewall rules to our customers.</p>
<h2>A New Threat Landscape</h2>
<p>Our preparations to face this new threat landscape have yielded timely results. In the past weeks we have seen a <a href="https://cdn.openai.com/pdf/04d1d1e4-bc75-476a-97cf-49055cd98d31/cdc_prompt.pdf" target="_blank" rel="noopener">prompt</a> used for a <a href="https://www.scientificamerican.com/article/chatgpt-just-proved-another-50-year-old-math-conjecture/" target="_blank" rel="noopener">math breakthrough</a> <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener">adapted for use in vulnerability research</a>, and within 10 hours produce one of the worst <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener">vulnerabilities</a> in the <a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/" target="_blank" rel="noopener">history of WordPress core, and the first WordPress Core RCE in a decade</a>.</p>
<p>Our team was able to respond as quickly as we did because our vulnerability analysis pipeline is AI assisted. In fact our researchers have become agentic coders. As they use Eclipse for triage, they also submit pull-requests to improve the product itself, thereby accelerating our agentic triage pipeline even further. This kind of massive organizational acceleration is what is needed to respond to the new threat landscape that is emerging.</p>
<p>In the past few days we have also seen <a href="https://huggingface.co/blog/security-incident-july-2026" target="_blank" rel="noopener">Hugging Face compromised</a> by a <a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/" target="_blank" rel="noopener">cybersecurity agent that OpenAI was testing</a>, which broke out of its sandbox and compromised their partner’s systems. Both Anthropic and OpenAI are foundational AI providers, but have, as a side effect of their work, emerged at the forefront of cybersecurity as their models outpace human capabilities.</p>
<p>While the temptation to regulate access to these models exists, in the past week we have seen Chinese models <a href="https://x.com/Kimi_Moonshot/status/2077830229968683203" target="_blank" rel="noopener">Kimi K3</a> and <a href="https://x.com/Alibaba_Qwen/status/2078759124914098291" target="_blank" rel="noopener">Qwen 3.8</a> both emerge at the forefront of the AI leaderboards, rivaling the best that OpenAI and Anthropic have to offer. The USA does not have the ability to regulate Chinese providers. Furthermore, Kimi K3’s weights will be released on July 27th, making it impossible to regulate because at that point, anyone can download and run or distribute the model. Alibaba have indicated that Qwen 3.8 weights will also be released.</p>
<p>It also turns out that harness engineering can produce spectacular research results from models with modest parameter counts at a modest cost. We’ve seen this in our own research, and have seen it replicated elsewhere. Which means that, even if it was possible for a government to regulate away access to powerful Chinese and American models, the open-weights models that have already been released will continue to make breakthroughs in cybersecurity and other realms.</p>
<p>The process used in the math breakthrough that led to discovering the recent WordPress RCE vulnerability is a significant WordPress security research breakthrough. It was as a result of prompt engineering. It wasn’t just a powerful new model that took it upon itself to make this breakthrough. A researcher recognized a new prompt methodology used in mathematics that produced impressive results, and repurposed that for cybersecurity, leading to the breakthrough. Thus we can say that prompt engineering has now been legitimized as a field for innovation, and that the return on that research investment is clear.</p>
<h2>How We’re Responding</h2>
<p>So with multiple countries competing to out-innovate each other, open weights models being released at a rapid pace, the impossibility of AI regulation, and the breakthroughs coming from harness engineering and prompt engineering, how can cybersecurity defenders effectively respond in this adversarial environment?</p>
<p>At Defiant Inc, the company that makes Wordfence, we have always valued curiosity. We have assembled a team with the intellectual vigor to operate at the tempo that today’s adversarial environment requires. Our team has produced PRISM, Eclipse and many internal products that have improved efficiency and added new capability. We also spend a lot of time playing, simply because we can and we love it. Keeping this kind of innovation fun is what helps make it sustainable.</p>
<p>We know that to successfully defend against AI enabled attackers who are themselves engaging in sophisticated prompt and harness engineering, using the latest models, we must do so ourselves, and do it better and at scale.</p>
<p>This mirrors the environment we have always faced, with attackers and defenders having access to powerful technologies that allow both to operate at scale, with those capabilities and that scale constantly increasing. With AI we have seen a stair step up in capability for both attackers and defenders, and the only viable path for defenders is to step up. Then do it again, and again, responding to short term threats, but with long-range planning.</p>
<h2>What You Can Do</h2>
<p>These are times of great change, great innovation, but also anxiety and uncertainty. Our approach is to build. To innovate. And to have fun doing it. That has worked very well for us as the pace of innovation has increased, as has the volume of weekly reading material. I’ve built a software defined radio that is GPU accelerated, a flight planning agent, and a high frequency trading platform. These are all fields of research I have no business being in, because I lack the formal training one would normally need. And yet I’ve allowed myself to dream big and it has produced results I still find hard to believe.</p>
<p>Our team has built music software, software for the film industry, video games, and other projects, just for fun. When you have to read three new AI articles in a single morning just to stay ahead, it’s not that fun. When you’re reading them to figure out how to make Santa’s Sleigh explode into a shower of presents for a video game for your kids – well that’s a lot more fun and sustainable. (Hat tip Nick for that one)</p>
<p>So keep it fun, but dream big, and that will lead you to the jagged edge of this incredibly exciting time we find ourselves in, and empower you with an understanding of the risks and opportunities. And it sure makes conversations at parties a lot more interesting.</p>
<h2>What About the Humans?</h2>
<p>I coined a term for a skilled agentic innovator in our organization about 18 months ago: Operator. An Operator is someone who can dream big, and manifest those dreams into reality using agentic coding, prompt engineering and harness engineering. Every member of our team today is an Operator. I could walk up to any Defiant Inc employee and ask them to build me a CUDA application in Rust to process network traffic, and they’d figure out how to make it happen, starting with asking their favorite agent what the heck the CTO is talking about, why they want it, and what success on the project looks like.</p>
<p>So what differentiates one Operator from another? It’s the fundamental non-coding and non-AI knowledge that the Operator brings to the task. Chloe Chamberland is one of the most credentialed security researchers in the world, which is how she was able to conceptualize and supervise the building of PRISM. Marco Wotschka is a very experienced security analyst, which is how he’s able to improve Eclipse as it triages vulnerabilities at scale, and submit PRs back to the team. Brad Osborne is an incredibly smart and creative marketer who has a clear vision of the outcomes he is working to produce, and Brad has built an entire marketing platform to accomplish those goals. Scott Miller heads our customer service, and knows the outcomes he wants to produce for our customers, and is able to create software to accomplish those goals.</p>
<p>Even our teams experiments with music production and other fun projects have fed innovation back into the business in the form of new agentic coding techniques and approaches.</p>
<p>A tragic outcome of this AI revolution is companies that naively thought that AI will be a drop-in replacement for humans, and then proceeded to lay off thousands. I wonder how many Operators they lost: People with a lifetime of specific knowledge that could have been put to work supervising a team of agents to produce valuable business outcomes and innovation that benefited customers.</p>
<p>The researchers that contribute to our bug bounty program are also becoming operators, and putting AI to work in ways that we have not thought of. They may build a more effective harness, or, as happened last week, engineer a new prompt that produces profound new security breakthroughs. We’re optimistic that the security community will embrace this new way of working, and will continue to produce breakthroughs that help secure the WordPress community.</p>
<h2>Looking Forward</h2>
<p>The future may be uncertain, but the rapid pace of change and innovation is a certainty. We choose to embrace that with a sense of curiosity, excitement and optimism. We’re going to continue having fun, and feeding our research and breakthroughs into products and processes that secure the WordPress Community.</p>
<p>And when it comes to WordPress security in this uncertain world: Wordfence and the team at Defiant Inc has your back.</p>
<p>Mark Maunder – Wordfence Founder and Chief Technology Officer</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/a-new-threat-landscape-meets-a-new-kind-of-defender/" target="_blank" rel="noopener">A New Threat Landscape Meets A New Kind of Defender</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</title>
		<link>https://swiftupdates.ca/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 22:43:28 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/</guid>

					<description><![CDATA[On Friday, July 17, 2026, the WordPress Security Team released security updates for WordPress Core addressing two vulnerabilities that, when chained together, can lead to unauthenticated remote code execution. The chain, now commonly referred to as wp2shell, was discovered and reported by Adam Kues of Assetnote / Searchlight Cyber, and we want to thank him [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>On Friday, July 17, 2026, the WordPress Security Team released <a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/" target="_blank" rel="noopener noreferrer">security updates</a> for WordPress Core addressing two vulnerabilities that, when chained together, can lead to unauthenticated remote code execution. The chain, now commonly referred to as <strong>wp2shell</strong>, was discovered and reported by <strong>Adam Kues of Assetnote / Searchlight Cyber</strong>, and we want to thank him for his work and responsible disclosure.</p>
<p>WordPress released patched versions <strong>6.8.6</strong>, <strong>6.9.5</strong>, and <strong>7.0.2</strong> on July 17. The WordPress release notes describe the update as addressing one critical and one high severity security issue, and state that forced automatic updates were enabled for affected versions due to the severity of the issue.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener noreferrer">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> customers received firewall protection against attacks targeting this vulnerability chain on <strong>July 17, 2026</strong>, the same day the WordPress patches were released. Wordfence Free users are scheduled to receive the same firewall protection on <strong>August 16, 2026</strong>, after the standard 30-day delay.</p>
<div>
<div>Key takeaways:</div>
<ul>
<li><strong>wp2shell</strong> is a critical, unauthenticated remote code execution chain in WordPress Core, tracked as <strong>CVE-2026-60137</strong> and <strong>CVE-2026-63030</strong>. Exploitation does not require a vulnerable plugin, a vulnerable theme, or authenticated access.</li>
<li>WordPress released patched versions <strong>6.8.6</strong>, <strong>6.9.5</strong>, and <strong>7.0.2</strong> on July 17, 2026. WordPress 6.9.x and 7.0.x are affected by the full remote code execution chain; 6.8.x is affected only by the SQL injection vulnerability.</li>
<li>Wordfence Premium, Care, and Response customers received firewall protection on <strong>July 17, 2026</strong>, the day of disclosure. Wordfence Free users receive the same protection on <strong>August 16, 2026</strong>.</li>
<li>Exploitation activity began within hours of the patch release. Wordfence observed endpoint probing and SQL injection attempts the same evening, and public proof-of-concept code was reported in the days that followed.</li>
<li>Site owners should update to a patched version immediately, confirm the update completed, and review administrator accounts and recent plugin or file changes. Firewall protection reduces risk but is not a replacement for patching.</li>
</ul>
</div>
<div>
<div>Contents</div>
<ul>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-makes-wp2shell-so-serious" target="_blank" rel="noopener">What Makes wp2shell So Serious</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#who-is-affected" target="_blank" rel="noopener">Who Is Affected</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#timeline-disclosure-protection-exploitation" target="_blank" rel="noopener">Timeline: Disclosure, Protection, and Exploitation</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-we-saw-in-attack-data" target="_blank" rel="noopener">What We Saw in Attack Data</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-wordfence-customers-should-know" target="_blank" rel="noopener">What Wordfence Customers Should Know</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-site-owners-should-do-now" target="_blank" rel="noopener">What Site Owners Should Do Now</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#conclusion" target="_blank" rel="noopener">Conclusion</a></li>
</ul>
</div>
<hr>
<h2>What Makes wp2shell So Serious</h2>
<p>The wp2shell chain is unusual because it affects WordPress Core itself. It does not require a vulnerable plugin. It does not require a vulnerable theme. It does not require an attacker to log in. It does not require a site administrator to click a malicious link.</p>
<p>A vulnerable WordPress installation exposed to the public internet is enough.</p>
<p>At a high level, the chain combines two issues:</p>
<ul>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-60137" target="_blank" rel="noopener noreferrer">CVE-2026-60137</a>, an unauthenticated SQL injection issue involving the <code>author__not_in</code> query parameter.</li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-63030" target="_blank" rel="noopener noreferrer">CVE-2026-63030</a>, a REST API batch request route-confusion issue that can be chained with the SQL injection to reach remote code execution.</li>
</ul>
<p>Adam Kues’ <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener noreferrer">technical writeup</a> explains how the batch API validation and execution paths could be desynchronized, allowing attacker-controlled parameters to reach a route that would normally sanitize them. From there, the SQL injection could be used in a much larger chain involving WordPress post caching, oEmbed cache rows, changesets, and action hooks. The end result is the ability to create an administrator account and then execute code through normal administrator capabilities, such as uploading a plugin.</p>
<p>In practical terms, successful exploitation can give an attacker <strong>full administrative control of the WordPress site and the ability to execute code with the privileges of the web server</strong>.</p>
<hr>
<h2>Who Is Affected</h2>
<p>The affected versions differ slightly between the two vulnerabilities. According to the WordPress 7.0.2 release notes:</p>
<ul>
<li>WordPress <strong>6.9.x</strong> is affected by both vulnerabilities and is patched in <strong>6.9.5</strong>.</li>
<li>WordPress <strong>7.0.x</strong> is affected by both vulnerabilities and is patched in <strong>7.0.2</strong>.</li>
<li>WordPress <strong>6.8.x</strong> is affected by the SQL injection vulnerability and is patched in <strong>6.8.6</strong>.</li>
<li>WordPress versions prior to <strong>6.8</strong> are not affected.</li>
</ul>
<p>Because 6.8.x is not affected by the REST API batch route-confusion issue, it is not exposed to the full remote code execution chain — but it should still be updated promptly to address the SQL injection.</p>
<p>If your site is running WordPress 6.8.x, 6.9.x, or 7.0.x, you should confirm immediately that it has updated to the appropriate patched version.</p>
<hr>
<h2>Timeline: Disclosure, Protection, and Exploitation</h2>
<p>Here is the timeline from official disclosure:</p>
<div>
<div>
    <span></span></p>
<div>July 17, 2026</div>
<div>The WordPress Security Team released WordPress 7.0.2, 6.9.5, and 6.8.6.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026</div>
<div>Wordfence published an <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener noreferrer">initial PSA</a> and released firewall protection to Wordfence Premium, Care, and Response customers.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026 · 23:29 UTC</div>
<div>In the WAF telemetry available to us, we observed the first exploit-shaped probing against the REST API batch endpoint. This early traffic already showed signs of researchers or attackers testing the route-confusion behavior.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026 · 23:42 UTC</div>
<div>We observed the first clear SQL injection attempt targeting the vulnerable author exclusion behavior through the batch endpoint.</div>
</div>
<div>
    <span></span></p>
<div>July 18–19, 2026</div>
<div>Researchers had already begun reverse engineering the patch, and proof-of-concept exploit code and independent reproductions began circulating.</div>
</div>
<div>
    <span></span></p>
<div>July 20, 2026</div>
<div>Searchlight Cyber published Adam Kues’ detailed <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener noreferrer">technical writeup</a>, including the mechanics of the full chain and a public checker at <a href="https://wp2shell.com/" target="_blank" rel="noopener noreferrer">wp2shell.com</a>.</div>
</div>
</div>
<p>This means exploitation activity began very quickly. Sites that did not update promptly were exposed while public technical details were circulating and attackers were already probing for vulnerable installations.</p>
<hr>
<h2>What We Saw in Attack Data</h2>
<p>After reviewing attack data associated with our wp2shell firewall rule, we found that attackers were not merely scanning for the existence of the <code>/wp-json/batch/v1</code> endpoint. We observed requests attempting to exercise the batch route confusion behavior and, shortly afterward, requests attempting SQL injection. We later confirmed through our own testing that the SQL injection is central to the full RCE chain.</p>
<hr>
<h2>What Wordfence Customers Should Know</h2>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener noreferrer">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> customers received <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener noreferrer">firewall protection</a> on July 17, 2026.</p>
<p>However, a firewall rule is not a replacement for patching WordPress Core. Firewall protection helps reduce exploitability, but the correct long-term remediation is to update to a fixed WordPress version.</p>
<hr>
<h2>What Site Owners Should Do Now</h2>
<p>If you manage a WordPress site, take the following steps immediately:</p>
<div>
<div>
    <span>1</span></p>
<div>Confirm your WordPress Core version.</div>
</div>
<div>
    <span>2</span></p>
<div>Update to <strong>6.8.6</strong>, <strong>6.9.5</strong>, or <strong>7.0.2</strong>, depending on your current branch.</div>
</div>
<div>
    <span>3</span></p>
<div>If you are running WordPress 6.9.x or 7.0.x, treat this as especially urgent because those branches are affected by the full chain.</div>
</div>
<div>
    <span>4</span></p>
<div>Verify that automatic updates completed successfully.</div>
</div>
<div>
    <span>5</span></p>
<div>Review administrator accounts for unexpected users.</div>
</div>
<div>
    <span>6</span></p>
<div>Review recent plugin uploads and file changes.</div>
</div>
<div>
    <span>7</span></p>
<div>Check your site with the public checker at <a href="https://wp2shell.com/" target="_blank" rel="noopener noreferrer">wp2shell.com</a>.</div>
</div>
<div>
    <span>8</span></p>
<div>If you have Wordfence installed, review firewall logs for blocked requests to <code>/wp-json/batch/v1</code> or <code>?rest_route=/batch/v1</code>.</div>
</div>
</div>
<p>Because the impact can include administrator creation and code execution, any suspected exploitation should be treated as a potential full site compromise.</p>
<hr>
<h2>Conclusion</h2>
<p>wp2shell is one of the most significant WordPress Core security events in recent years. The combination of unauthenticated reachability, no plugin or theme requirement, a large global attack surface, a path to administrator access and code execution, as well as public proof-of-concept exploit availability makes this vulnerability chain unusually serious.</p>
<p>The WordPress Security Team moved quickly to release patched versions, and Wordfence Premium, Care, and Response customers received firewall protection on the day of disclosure. But public exploit activity began within hours, and patching remains the most important step site owners can take.</p>
<p><strong>If you have not already confirmed that your site is running a patched WordPress version, do that now.</strong></p>
<div>
<p>If you believe your site has been compromised as a result of this vulnerability or any other vulnerability, we offer Incident Response services via <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>.</p>
<p><strong>If you need your site cleaned immediately,</strong> <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> offers the same service with 24/7/365 availability and a 1-hour response time. Both these products include hands-on support in case you need further assistance.</p>
</div>
</div>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/" target="_blank" rel="noopener">wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PSA: WordPress Core Patched Unauthenticated Remote Code Execution Vulnerability Chain</title>
		<link>https://swiftupdates.ca/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 23:42:17 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/</guid>

					<description><![CDATA[On July 17, 2026, the WordPress Security Team released updates to WordPress core addressing two security vulnerabilities. The first is an unauthenticated SQL injection vulnerability identified as CVE-2026-60137, while the second can be chained with the SQL injection to increase its impact to unauthenticated remote code execution and is identified as CVE-2026-63030. To protect WordPress [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>On July 17, 2026, the <a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/" target="_blank" rel="noopener">WordPress Security Team released updates</a> to WordPress core addressing two security vulnerabilities. The first is an unauthenticated SQL injection vulnerability identified as CVE-2026-60137, while the second can be chained with the SQL injection to increase its impact to unauthenticated remote code execution and is identified as CVE-2026-63030.</p>
<p>To protect WordPress users while sites are being updated, we will not be providing additional technical details at this time.</p>
<p>The WordPress Security Team has initiated automatic updates for sites running vulnerable versions. However, we strongly recommend confirming as soon as possible that your site has successfully updated to one of the patched versions 6.8.6, 6.9.5, or 7.0.2, if running a 6.8.X, 6.9.X, or 7.0.X version of WordPress core.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> customers received a firewall rule protecting against attacks targeting the remote code execution vulnerability on July 17, 2026. Wordfence Free users will receive the same protection 30 days later, on August 16, 2026.</p>
<h2>Vulnerability Summary from Wordfence Intelligence</h2>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">WordPress Core 6.9 &#8211;  7.0.1 &#8211; Remote Code Execution via REST API Batch Request Route Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-63030" target="_blank" rel="noopener noreferrer">							CVE-2026-63030						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>Various <span data-bs-toggle="tooltip" title="6.9 - 6.9.5 (exclusive); 7.0 - 7.0.2 (exclusive)"><i class="text-primary fas fa-info-circle"></i></span></strong>
									</div>
<div class="patched-status">
					<span>Patched Versions</span><br />
					<strong class="patched">6.9.5, 7.0.2</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			WordPress Core is vulnerable to Remote Code Execution in all versions 6.9 to 7.0.1 via the REST API batch request endpoint (/wp-json/batch/v1). This is due to a route/validation desynchronization that allows a validated sub-request to be dispatched to an unintended callback, bypassing the allow_batch restriction, with attacker-controlled parameters and the target route&#8217;s input sanitization bypassed, which can be chained with SQL Injection. This may make it possible for attackers to execute code on the server.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">WordPress Core 6.8 &#8211;  7.0.1 &#8211; Unauthenticated SQL Injection via author__not_in Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-60137" target="_blank" rel="noopener noreferrer">							CVE-2026-60137						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>Various <span data-bs-toggle="tooltip" title="6.8 - 6.8.5 (exclusive); 6.9 - 6.9.5 (exclusive); 7.0 - 7.0.2 (exclusive)"><i class="text-primary fas fa-info-circle"></i></span></strong>
									</div>
<div class="patched-status">
					<span>Patched Versions</span><br />
					<strong class="patched">6.8.6, 6.9.5, 7.0.2</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			WordPress Core is vulnerable to generic SQL Injection via the &#8216;author__not_in&#8217; parameter in versions 6.8 &#8211; 7.0.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated attackers to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener">PSA: WordPress Core Patched Unauthenticated Remote Code Execution Vulnerability Chain</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (July 6, 2026 to July 12, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-6-2026-to-july-12-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 20:39:56 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-6-2026-to-july-12-2026/</guid>

					<description><![CDATA[Last week, there were 267 vulnerabilities disclosed in 222 WordPress Plugins and 6 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 136 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 267 vulnerabilities disclosed in 222 WordPress Plugins and 6 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 136 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li>WAF-RULE-925 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-926 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-927 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-928 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">234</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">33</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">150</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">104</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">13</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">94</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">61</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">26</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Improper Authentication</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Weak Password Recovery Mechanism for Forgotten Password</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Authentication Bypass by Alternate Name</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>External Control of File Name or Path</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Input Validation</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in a Command (&#8216;Command Injection&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Validation of Specified Quantity in Input</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Verification of Cryptographic Signature</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Insufficient Verification of Data Authenticity</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Weak Password Requirements</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">22</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">15</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">10</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/44faed480ff87706979637b107c54992.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44faed480ff87706979637b107c54992"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener">Kazuma Matsumoto</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5326da6569401f522574666ccc1081ba.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5326da6569401f522574666ccc1081ba"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener">Valatty</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f9932c44b54c5b8427aeaa4697fb9106.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9932c44b54c5b8427aeaa4697fb9106"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhan-luo" target="_blank" rel="noopener">Muhan Luo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8ffaaf9e4a8582de0c86e62b0207dfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8ffaaf9e4a8582de0c86e62b0207dfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin" target="_blank" rel="noopener">nudien udin</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/84dd1cdfccbdfcaa67aa29a4ecce446b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="84dd1cdfccbdfcaa67aa29a4ecce446b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin-2" target="_blank" rel="noopener">nudien</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1bd22ef9c5efb1b415ba3a8dedf0bce3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1bd22ef9c5efb1b415ba3a8dedf0bce3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zastai" target="_blank" rel="noopener">ZAST.AI</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener">Peng Zhou</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener">Jamaal ahmed</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2684dcb50089a43f8e0fef676bbf357a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2684dcb50089a43f8e0fef676bbf357a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dunvu0" target="_blank" rel="noopener">dunvu0</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/db76c9ad8fed7273064e3381b162549b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="db76c9ad8fed7273064e3381b162549b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/leonid-semenenko" target="_blank" rel="noopener">Leonid Semenenko (lsemenenko)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/575309a7883e77d72ac0e390488551eb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="575309a7883e77d72ac0e390488551eb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody" target="_blank" rel="noopener">nthng</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/923e8a2592c8013ec375c98a0f100671.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="923e8a2592c8013ec375c98a0f100671"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrvincere" target="_blank" rel="noopener">mrvincere</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3de13230fcd9715c2b81517d0b1af776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3de13230fcd9715c2b81517d0b1af776"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pattama-tangpoonponwiwat-kwan" target="_blank" rel="noopener">Pattama Tangpoonponwiwat (Kwan)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/75c5c465b156b6cf7683ff2b1a508cfc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="75c5c465b156b6cf7683ff2b1a508cfc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-faraday" target="_blank" rel="noopener">Williwollo (CybrX)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ec4093d3f2581c3c7036923a58d290b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ec4093d3f2581c3c7036923a58d290b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-iden" target="_blank" rel="noopener">Michael Iden (Mickhat)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/09c843cfb82612d53055ecb908f334dc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="09c843cfb82612d53055ecb908f334dc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sebbe-alb" target="_blank" rel="noopener">sebbe_alb</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7f12cd361049969b52cd959a9d35a536.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7f12cd361049969b52cd959a9d35a536"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener">Azril Fathoni (kiseki)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fafaf2088bc3bd68a7cf01926fa7d28a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fafaf2088bc3bd68a7cf01926fa7d28a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ramshath" target="_blank" rel="noopener">Ramshath</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/46f5ecdbbfdfd40338b9aa9a1229fda0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46f5ecdbbfdfd40338b9aa9a1229fda0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinnapak-charoensiri" target="_blank" rel="noopener">Chinnapak Charoensiri</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5f909ca92b1647048cdf1d6808d7e52d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5f909ca92b1647048cdf1d6808d7e52d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/samuel-pages-chartier" target="_blank" rel="noopener">samuel pages chartier</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/94af8fe03776e44e2c86b413eb2f4217.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94af8fe03776e44e2c86b413eb2f4217"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonas-benjamin-friedli" target="_blank" rel="noopener">Jonas Benjamin Friedli</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f01d5fec6ebed3f801cac3e2e05ec591.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f01d5fec6ebed3f801cac3e2e05ec591"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andres-cruciani" target="_blank" rel="noopener">Andrés Cruciani</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4abba3cdff405068d724fb4de734e98e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4abba3cdff405068d724fb4de734e98e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abduljalal-saminu" target="_blank" rel="noopener">Abduljalal Saminu</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a64776e0aae4d1bc5fc42ce23dde41e3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a64776e0aae4d1bc5fc42ce23dde41e3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aleksandrs-gorkijs" target="_blank" rel="noopener">oper999</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bb525902f3ac5c4bbe1c6fb9fa9a0b4d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bb525902f3ac5c4bbe1c6fb9fa9a0b4d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener">Philipp Doblhofer</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/57035e0f200c0301452cc3b4f2d27362.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="57035e0f200c0301452cc3b4f2d27362"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afifudin-maarif" target="_blank" rel="noopener">Afifudin Maarif</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b19e3ab80ec15ac158dc093a41425376.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b19e3ab80ec15ac158dc093a41425376"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryoma-nishioka-2" target="_blank" rel="noopener">Ryoma Nishioka</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4475495751e597a3abf658658dc5bcc7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4475495751e597a3abf658658dc5bcc7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/siyuan-shao" target="_blank" rel="noopener">siyuan shao</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8c58d516bc9c166858100efb9db46665.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c58d516bc9c166858100efb9db46665"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-nguyen" target="_blank" rel="noopener">Nguyen Nguyen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/eb1495567cbc60f9f0cc0fd9d6ee820d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="eb1495567cbc60f9f0cc0fd9d6ee820d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sandesh-gawai" target="_blank" rel="noopener">Sandesh Gawai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6eef6582da5a2797d89765abc3b43da9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6eef6582da5a2797d89765abc3b43da9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivaylo-atanassov" target="_blank" rel="noopener">Ivaylo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/56d411aef187518fc40d1abdea312bb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="56d411aef187518fc40d1abdea312bb9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coih" target="_blank" rel="noopener">coih</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/800658e38328dadb7252d576571728ac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="800658e38328dadb7252d576571728ac"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/okndjo" target="_blank" rel="noopener">okndjo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/37f0e8febcdc4e61272d8f7a8cbea9cd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37f0e8febcdc4e61272d8f7a8cbea9cd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener">haitam_lz</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5fd2f84f3537c15c73bc510b73e6e8c2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5fd2f84f3537c15c73bc510b73e6e8c2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chaeyp" target="_blank" rel="noopener">chaeyp</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5b69e7aafee24f8ccab8f74d57deb0f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b69e7aafee24f8ccab8f74d57deb0f8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai-sretawat-na-ayutaya-simonhaskelly" target="_blank" rel="noopener">Ronnachai Sretawat Na Ayutaya (Simonhaskelly)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ac3ff42e2dcdeff7dc5b60f3c6726707.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac3ff42e2dcdeff7dc5b60f3c6726707"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai" target="_blank" rel="noopener">Ronnachai Chaipha (rxnr)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bba0fff94387eb51533458a11c668faf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bba0fff94387eb51533458a11c668faf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/latz-cho" target="_blank" rel="noopener">Latz</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/258c774aecd81b7d1fa67abf3b576b33.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="258c774aecd81b7d1fa67abf3b576b33"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/spek" target="_blank" rel="noopener">Peter Thaleikis</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d045c05c46d089fe824d922dcf153a0d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d045c05c46d089fe824d922dcf153a0d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tristan-madani-2" target="_blank" rel="noopener">TristanInSec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/13759cde08eee381719e07adbb4bd3e4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="13759cde08eee381719e07adbb4bd3e4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hio" target="_blank" rel="noopener">hio</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cc05188d72326fd7f2aa86218d233560.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cc05188d72326fd7f2aa86218d233560"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener">Simon Tran</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e409722c6a492d9bcc2987f0cfe39990.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e409722c6a492d9bcc2987f0cfe39990"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aliyan-khan" target="_blank" rel="noopener">Aliyan Khan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/03073ecbebf7b14e25d8fe0d5f435d7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="03073ecbebf7b14e25d8fe0d5f435d7b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener">loris4py</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d58cf1850846b6293d1621cfe1d19a2f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d58cf1850846b6293d1621cfe1d19a2f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener">Tiago Ventura (perses)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/25647d9e16b2839ae7f1d194b637190a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="25647d9e16b2839ae7f1d194b637190a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nadir-sensoy" target="_blank" rel="noopener">Nadir Şensoy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/91fa2778357b3c3d842647faa82d01ac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="91fa2778357b3c3d842647faa82d01ac"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/1m4" target="_blank" rel="noopener">1M4</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1e1133a510e613ab214627aceaeea121.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1e1133a510e613ab214627aceaeea121"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trung-huynh-chi" target="_blank" rel="noopener">Trung Huynh Chi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3f667eef3f96ee2f8d3f01df18d55ef3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f667eef3f96ee2f8d3f01df18d55ef3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-chanyeop" target="_blank" rel="noopener">Kim ChanYeop</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9426d6c8d4812d2f492b46dfdfadafcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9426d6c8d4812d2f492b46dfdfadafcb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener">Huazu Jiang (anjhz0318)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6803b4e2b36c156a84f137891fb567ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6803b4e2b36c156a84f137891fb567ea"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sushi-com-abacate" target="_blank" rel="noopener">Sushi Com Abacate</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0f962dd7143eb1e6e46c9632a10cf4cf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f962dd7143eb1e6e46c9632a10cf4cf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener">momopon1415</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7a20dc8052800060e8c14c1aa309a8f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7a20dc8052800060e8c14c1aa309a8f7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koreainfosec" target="_blank" rel="noopener">KoreaInfoSec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/04ed824b51db674c6f1cb3422c3edf88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04ed824b51db674c6f1cb3422c3edf88"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khanh-nguyen-bluerock" target="_blank" rel="noopener">Khanh Nguyen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/58c83c2ee8fe4e2dcfc655549b98c0fb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="58c83c2ee8fe4e2dcfc655549b98c0fb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quang-ha" target="_blank" rel="noopener">Quang</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b057c2855be2e8def7ed1c37740926ed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b057c2855be2e8def7ed1c37740926ed"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supanat-konprom" target="_blank" rel="noopener">kai63001</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/99019555030c5f43e8795fe73e9d493c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="99019555030c5f43e8795fe73e9d493c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dark-mode" target="_blank" rel="noopener">normaandersonfrank</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0102fd7126a849e8c689687f1e61ce46.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0102fd7126a849e8c689687f1e61ce46"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kitch-global" target="_blank" rel="noopener">Kitch</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a088a81982e769094818c68ff02325e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a088a81982e769094818c68ff02325e8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener">VDsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/32657de2831566b155cb1b842d2070e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="32657de2831566b155cb1b842d2070e8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/navapon-premkasem" target="_blank" rel="noopener">Navapon Premkasem (71C4) (71C4)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b58e354e22c92985b038bb356df97083.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b58e354e22c92985b038bb356df97083"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peterpatter" target="_blank" rel="noopener">PeterPatter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8c6c59977c13c76649d0344274b8644c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c6c59977c13c76649d0344274b8644c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sander-horsman" target="_blank" rel="noopener">Sander Horsman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6ca9c289fc83907818851160fa0914f2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6ca9c289fc83907818851160fa0914f2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rahul-sreenivasan" target="_blank" rel="noopener">Rahul Sreenivasan (Tr0j4n)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/437e647888689d9fa41089d78473be18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="437e647888689d9fa41089d78473be18"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener">mrholmes</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/90639805d0496955c11f7476df781b3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="90639805d0496955c11f7476df781b3b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener">papadope</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e8a01bf0b9d95d7919748a0a689fb3c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e8a01bf0b9d95d7919748a0a689fb3c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ren-voza" target="_blank" rel="noopener">Ren Voza</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d8ae06bd469ed25618ed3a4c7de735b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8ae06bd469ed25618ed3a4c7de735b5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/danh-dao" target="_blank" rel="noopener">IAmNewbie</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/82d91fe000a56294c30f9199d70c0d77.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="82d91fe000a56294c30f9199d70c0d77"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fernando-mecozzi" target="_blank" rel="noopener">Fernando Mecozzi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8c6ee01bd09c541cf8300189e2960e3f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c6ee01bd09c541cf8300189e2960e3f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-zaenuri-dahlan-putra" target="_blank" rel="noopener">snr</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/34a6aa24bd3f61ece8adb51dfe648c35.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34a6aa24bd3f61ece8adb51dfe648c35"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdur-rahman" target="_blank" rel="noopener">armx64</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a9ec4eb223d84f01746308316732603e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a9ec4eb223d84f01746308316732603e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener">Thaer Assfour</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ef74f4dbe7907a62f177592f647c1afa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ef74f4dbe7907a62f177592f647c1afa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener">Webbernaut</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d9c3cf4a0fa12083ae48d737b81006cc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d9c3cf4a0fa12083ae48d737b81006cc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-dvash" target="_blank" rel="noopener">Kim Dvash</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7b84eb12774101c14374003feb2e7d67.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7b84eb12774101c14374003feb2e7d67"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cyberdesu" target="_blank" rel="noopener">Suredsi Ulpada (cyberdesu)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64d56e7caca8a90accfe225bfa84abb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64d56e7caca8a90accfe225bfa84abb2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thinnawarth-mathuros" target="_blank" rel="noopener">thinnawarth mathuros</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Abandoned Cart Recovery for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-abandoned-cart-recovery" target="_blank" rel="noopener">woo-abandoned-cart-recovery</a>
		</td>
</tr>
<tr>
<td>aBlocks – Gutenberg Blocks, User Dashboard Builder, Popup Builder, Form Builder &amp; Animation Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ablocks" target="_blank" rel="noopener">ablocks</a>
		</td>
</tr>
<tr>
<td>Active Products Tables for WooCommerce. Use constructor to create tables </td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profit-products-tables-for-woocommerce" target="_blank" rel="noopener">profit-products-tables-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acymailing" target="_blank" rel="noopener">acymailing</a>
		</td>
</tr>
<tr>
<td>Ad Inserter – Ad Manager &amp; AdSense Ads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-inserter" target="_blank" rel="noopener">ad-inserter</a>
		</td>
</tr>
<tr>
<td>Advanced Forms for ACF</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-forms" target="_blank" rel="noopener">advanced-forms</a>
		</td>
</tr>
<tr>
<td>Advanced iFrame</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-iframe" target="_blank" rel="noopener">advanced-iframe</a>
		</td>
</tr>
<tr>
<td>Affiliate Program &amp; Referral Tracking for WooCommerce &amp; WordPress – Affilia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliaa-affiliate-program-with-mlm" target="_blank" rel="noopener">affiliaa-affiliate-program-with-mlm</a>
		</td>
</tr>
<tr>
<td>Age Verification &amp; Identity Verification by Token of Trust</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/token-of-trust" target="_blank" rel="noopener">token-of-trust</a>
		</td>
</tr>
<tr>
<td>Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot &amp; Ticketing – ThriveDesk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrivedesk" target="_blank" rel="noopener">thrivedesk</a>
		</td>
</tr>
<tr>
<td>AI ChatBot for WooCommerce with ChatGPT, Retargeting, Exit Intent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woowbot-pro-max" target="_blank" rel="noopener">woowbot-pro-max</a>
		</td>
</tr>
<tr>
<td>AI ChatBot for WooCommerce – WoowBot</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woowbot-woocommerce-chatbot" target="_blank" rel="noopener">woowbot-woocommerce-chatbot</a>
		</td>
</tr>
<tr>
<td>AI Copilot – Content Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">ai-copilot-content-generator</a>
		</td>
</tr>
<tr>
<td>Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">aimogen-pro</a>
		</td>
</tr>
<tr>
<td>All-in-One Video Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-video-gallery" target="_blank" rel="noopener">all-in-one-video-gallery</a>
		</td>
</tr>
<tr>
<td>AMP for WP – Accelerated Mobile Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accelerated-mobile-pages" target="_blank" rel="noopener">accelerated-mobile-pages</a>
		</td>
</tr>
<tr>
<td>Anti-Malware Security and Brute-Force Firewall</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gotmls" target="_blank" rel="noopener">gotmls</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">simply-schedule-appointments</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">latepoint</a>
		</td>
</tr>
<tr>
<td>Author Box WP Lens</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/author-box-for-divi" target="_blank" rel="noopener">author-box-for-divi</a>
		</td>
</tr>
<tr>
<td>Backstage – Customizer Demo Access</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backstage" target="_blank" rel="noopener">backstage</a>
		</td>
</tr>
<tr>
<td>Backup and Staging by WP Time Capsule</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-time-capsule" target="_blank" rel="noopener">wp-time-capsule</a>
		</td>
</tr>
<tr>
<td>bbp style pack</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bbp-style-pack" target="_blank" rel="noopener">bbp-style-pack</a>
		</td>
</tr>
<tr>
<td>Better Payment – Instant Payments, Donations, Fundraising with Subscriptions &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/better-payment" target="_blank" rel="noopener">better-payment</a>
		</td>
</tr>
<tr>
<td>BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">betterdocs</a>
		</td>
</tr>
<tr>
<td>Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">bit-form</a>
		</td>
</tr>
<tr>
<td>Block, Suspend, Report for BuddyPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-toolkit" target="_blank" rel="noopener">bp-toolkit</a>
		</td>
</tr>
<tr>
<td>Blocks for ACF Fields — Display Custom Fields in the Block Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-field-blocks" target="_blank" rel="noopener">acf-field-blocks</a>
		</td>
</tr>
<tr>
<td>Bookero.pl – system rezerwacji online</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookeropl" target="_blank" rel="noopener">bookeropl</a>
		</td>
</tr>
<tr>
<td>Booking for Appointments and Events Calendar – Amelia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">ameliabooking</a>
		</td>
</tr>
<tr>
<td>Booking Package</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-package" target="_blank" rel="noopener">booking-package</a>
		</td>
</tr>
<tr>
<td>Bopo – WooCommerce Product Bundle Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bopo-woo-product-bundle-builder" target="_blank" rel="noopener">bopo-woo-product-bundle-builder</a>
		</td>
</tr>
<tr>
<td>Breakdance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">breakdance</a>
		</td>
</tr>
<tr>
<td>BuddyBoss Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddyboss-platform" target="_blank" rel="noopener">buddyboss-platform</a>
		</td>
</tr>
<tr>
<td>Bulk Edit Products for WooCommerce – WP Sheet Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-bulk-edit-products" target="_blank" rel="noopener">woo-bulk-edit-products</a>
		</td>
</tr>
<tr>
<td>Bulk Order Update for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bulk-order-update-for-woocommerce" target="_blank" rel="noopener">bulk-order-update-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cart-lift" target="_blank" rel="noopener">cart-lift</a>
		</td>
</tr>
<tr>
<td>Catalyst Connect Zoho CRM Client Portal</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catalyst-connect-client-portal" target="_blank" rel="noopener">catalyst-connect-client-portal</a>
		</td>
</tr>
<tr>
<td>CF7 Views – Complete Entry Management for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-views" target="_blank" rel="noopener">cf7-views</a>
		</td>
</tr>
<tr>
<td>Chatra Live Chat + ChatBot + Cart Saver</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatra-live-chat" target="_blank" rel="noopener">chatra-live-chat</a>
		</td>
</tr>
<tr>
<td>Code Engine – PHP Snippets, AI Functions &amp; Automation for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/code-engine" target="_blank" rel="noopener">code-engine</a>
		</td>
</tr>
<tr>
<td>Colissimo shipping methods for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">colissimo-shipping-methods-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Connect Contact Form 7 to Mailchimp, Brevo, MailerLite &amp; Klaviyo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-7-mailchimp-extension" target="_blank" rel="noopener">contact-form-7-mailchimp-extension</a>
		</td>
</tr>
<tr>
<td>Contact Form to Chat Apps | Click to Chat to Order – FormyChat</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/social-contact-form" target="_blank" rel="noopener">social-contact-form</a>
		</td>
</tr>
<tr>
<td>Cookie Banner for GDPR / CCPA – WPLP Cookie Consent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">gdpr-cookie-consent</a>
		</td>
</tr>
<tr>
<td>CorvusPay WooCommerce Payment Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">corvuspay-woocommerce-integration</a>
		</td>
</tr>
<tr>
<td>Cost Calculator Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder" target="_blank" rel="noopener">cost-calculator-builder</a>
		</td>
</tr>
<tr>
<td>Customer Reviews for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-reviews-woocommerce" target="_blank" rel="noopener">customer-reviews-woocommerce</a>
		</td>
</tr>
<tr>
<td>Database for Contact Form 7, WPforms, Elementor forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">contact-form-entries</a>
		</td>
</tr>
<tr>
<td>DHL eCommerce (Benelux) for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dhlpwc" target="_blank" rel="noopener">dhlpwc</a>
		</td>
</tr>
<tr>
<td>Directorist: AI-Powered Business Directory, Listings &amp; Classified Ads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/directorist" target="_blank" rel="noopener">directorist</a>
		</td>
</tr>
<tr>
<td>Divi Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/divi-form-builder" target="_blank" rel="noopener">divi-form-builder</a>
		</td>
</tr>
<tr>
<td>Divi Torque Lite – Divi Modules for the Divi Builder &amp; Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/addons-for-divi" target="_blank" rel="noopener">addons-for-divi</a>
		</td>
</tr>
<tr>
<td>Document Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/document-gallery" target="_blank" rel="noopener">document-gallery</a>
		</td>
</tr>
<tr>
<td>Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">dokan-lite</a>
		</td>
</tr>
<tr>
<td>DoLogin Security</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin" target="_blank" rel="noopener">dologin</a>
		</td>
</tr>
<tr>
<td>Download Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">download-manager</a>
		</td>
</tr>
<tr>
<td>DSGVO All in one for WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dsgvo-all-in-one-for-wp" target="_blank" rel="noopener">dsgvo-all-in-one-for-wp</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>Easy Invoice – Invoice Generator, PDF Quotes &amp; Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-invoice" target="_blank" rel="noopener">easy-invoice</a>
		</td>
</tr>
<tr>
<td>Easy Upload Files During Checkout</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-upload-files-during-checkout" target="_blank" rel="noopener">easy-upload-files-during-checkout</a>
		</td>
</tr>
<tr>
<td>ElementInvader Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementinvader-addons-for-elementor" target="_blank" rel="noopener">elementinvader-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Employee, Leave and Recruitment Management System – Crew HRM</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hr-management" target="_blank" rel="noopener">hr-management</a>
		</td>
</tr>
<tr>
<td>ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">erp</a>
		</td>
</tr>
<tr>
<td>Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">essential-addons-for-elementor-lite</a>
		</td>
</tr>
<tr>
<td>Event Tickets and Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">event-tickets</a>
		</td>
</tr>
<tr>
<td>Event Tickets Manager for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets-manager-for-woocommerce" target="_blank" rel="noopener">event-tickets-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Eventer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventer" target="_blank" rel="noopener">eventer</a>
		</td>
</tr>
<tr>
<td>Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-event-solution" target="_blank" rel="noopener">wp-event-solution</a>
		</td>
</tr>
<tr>
<td>EventPrime – Events Calendar, Bookings and Tickets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventprime-event-calendar-management" target="_blank" rel="noopener">eventprime-event-calendar-management</a>
		</td>
</tr>
<tr>
<td>Events Manager – Calendar, Bookings, Tickets, and more!</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-manager" target="_blank" rel="noopener">events-manager</a>
		</td>
</tr>
<tr>
<td>Exclusive Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">exclusive-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Extensions for Leaflet Map</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/extensions-leaflet-map" target="_blank" rel="noopener">extensions-leaflet-map</a>
		</td>
</tr>
<tr>
<td>Flexible Refund for WooCommerce – EU One Click Return</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/flexible-refund-and-return-order-for-woocommerce" target="_blank" rel="noopener">flexible-refund-and-return-order-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>FlowForms – Conversational Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/flowforms" target="_blank" rel="noopener">flowforms</a>
		</td>
</tr>
<tr>
<td>Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">fluentform</a>
		</td>
</tr>
<tr>
<td>FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-crm" target="_blank" rel="noopener">fluent-crm</a>
		</td>
</tr>
<tr>
<td>Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">form-vibes</a>
		</td>
</tr>
<tr>
<td>Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forminator" target="_blank" rel="noopener">forminator</a>
		</td>
</tr>
<tr>
<td>Free Gifts for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/free-gifts-for-woocommerce" target="_blank" rel="noopener">free-gifts-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>fresh Podcaster</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fresh-podcaster" target="_blank" rel="noopener">fresh-podcaster</a>
		</td>
</tr>
<tr>
<td>FundEngine – Donation and Crowdfunding Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">wp-fundraising-donation</a>
		</td>
</tr>
<tr>
<td>FunnelKit Funnel Builder Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder-pro" target="_blank" rel="noopener">funnel-builder-pro</a>
		</td>
</tr>
<tr>
<td>FunnelKit – Funnel Builder for WooCommerce Checkout</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder" target="_blank" rel="noopener">funnel-builder</a>
		</td>
</tr>
<tr>
<td>GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">gamipress</a>
		</td>
</tr>
<tr>
<td>GD Security Headers</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gd-security-headers" target="_blank" rel="noopener">gd-security-headers</a>
		</td>
</tr>
<tr>
<td>Genolve – Genolve AI Business Graphics, AI Images</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/genolve-toolkit" target="_blank" rel="noopener">genolve-toolkit</a>
		</td>
</tr>
<tr>
<td>GEO Plugin by Squirrly SEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">squirrly-seo</a>
		</td>
</tr>
<tr>
<td>Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift-voucher" target="_blank" rel="noopener">gift-voucher</a>
		</td>
</tr>
<tr>
<td>GoodMeet – Google Meet Integration for Webinar, Meeting &amp; Video Conference</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/goodmeet" target="_blank" rel="noopener">goodmeet</a>
		</td>
</tr>
<tr>
<td>Groundhogg — CRM, Newsletters, and Marketing Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">groundhogg</a>
		</td>
</tr>
<tr>
<td>GW AI Website Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gw-ai-website-builder" target="_blank" rel="noopener">gw-ai-website-builder</a>
		</td>
</tr>
<tr>
<td>Happyforms – Form Builder for WordPress: Drag &amp; Drop Contact Forms, Surveys, Payments &amp; Multipurpose Forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/happyforms" target="_blank" rel="noopener">happyforms</a>
		</td>
</tr>
<tr>
<td>Hide My WP Lite</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hide-wp-login" target="_blank" rel="noopener">hide-wp-login</a>
		</td>
</tr>
<tr>
<td>Highlighting Code Block</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/highlighting-code-block" target="_blank" rel="noopener">highlighting-code-block</a>
		</td>
</tr>
<tr>
<td>Hostel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hostel" target="_blank" rel="noopener">hostel</a>
		</td>
</tr>
<tr>
<td>Houzez Login Register</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/houzez-login-register" target="_blank" rel="noopener">houzez-login-register</a>
		</td>
</tr>
<tr>
<td>Hydra Booking — Appointment Scheduling &amp; Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hydra-booking" target="_blank" rel="noopener">hydra-booking</a>
		</td>
</tr>
<tr>
<td>ICS Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ics-calendar" target="_blank" rel="noopener">ics-calendar</a>
		</td>
</tr>
<tr>
<td>Import and export users and customers</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/import-users-from-csv-with-meta" target="_blank" rel="noopener">import-users-from-csv-with-meta</a>
		</td>
</tr>
<tr>
<td>Instant AI Image Generator – Create &amp; Import Images</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-image" target="_blank" rel="noopener">ai-image</a>
		</td>
</tr>
<tr>
<td>Invoice123</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/saskaita123-lt" target="_blank" rel="noopener">saskaita123-lt</a>
		</td>
</tr>
<tr>
<td>Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">jeg-elementor-kit</a>
		</td>
</tr>
<tr>
<td>JobSearch WP Job Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-jobsearch" target="_blank" rel="noopener">wp-jobsearch</a>
		</td>
</tr>
<tr>
<td>JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/joomsport-sports-league-results-management" target="_blank" rel="noopener">joomsport-sports-league-results-management</a>
		</td>
</tr>
<tr>
<td>Jssor Slider by jssor.com</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jssor-slider" target="_blank" rel="noopener">jssor-slider</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>KiviCare – Clinic &amp; Patient Management System (EHR)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kivicare-clinic-management-system" target="_blank" rel="noopener">kivicare-clinic-management-system</a>
		</td>
</tr>
<tr>
<td>LA-Studio Element Kit for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">lastudio-element-kit</a>
		</td>
</tr>
<tr>
<td>Lockme calendars integration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lockme-calendars-integration" target="_blank" rel="noopener">lockme-calendars-integration</a>
		</td>
</tr>
<tr>
<td>LoginPress Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">loginpress-pro</a>
		</td>
</tr>
<tr>
<td>Logo Slider WP – Responsive Logo Carousel, Logo Gallery &amp; Logo Showcase</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/logo-slider-wp" target="_blank" rel="noopener">logo-slider-wp</a>
		</td>
</tr>
<tr>
<td>Loops &amp; Logic</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tangible-loops-and-logic" target="_blank" rel="noopener">tangible-loops-and-logic</a>
		</td>
</tr>
<tr>
<td>Mail Mint – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mail-mint" target="_blank" rel="noopener">mail-mint</a>
		</td>
</tr>
<tr>
<td>MailerPress – Newsletter, email marketing &amp; AI automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">mailerpress</a>
		</td>
</tr>
<tr>
<td>MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">mailoptin</a>
		</td>
</tr>
<tr>
<td>Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/majestic-support" target="_blank" rel="noopener">majestic-support</a>
		</td>
</tr>
<tr>
<td>Mang Board WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mangboard" target="_blank" rel="noopener">mangboard</a>
		</td>
</tr>
<tr>
<td>Members – Membership &amp; User Role Editor Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/members" target="_blank" rel="noopener">members</a>
		</td>
</tr>
<tr>
<td>Membership For WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/membership-for-woocommerce" target="_blank" rel="noopener">membership-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-user-profiles-by-profilegrid" target="_blank" rel="noopener">ecommerce-user-profiles-by-profilegrid</a>
		</td>
</tr>
<tr>
<td>Message Filter for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">cf7-message-filter</a>
		</td>
</tr>
<tr>
<td>miniOrange OTP Login, Verification and SMS Notifications</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniorange-otp-verification</a>
		</td>
</tr>
<tr>
<td>miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-login-openid" target="_blank" rel="noopener">miniorange-login-openid</a>
		</td>
</tr>
<tr>
<td>Motors – Car Dealership &amp; Classified Listings Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">motors-car-dealership-classified-listings</a>
		</td>
</tr>
<tr>
<td>MStore API – Create Native Android &amp; iOS Apps On The Cloud</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api" target="_blank" rel="noopener">mstore-api</a>
		</td>
</tr>
<tr>
<td>Mux Video Uploader</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/2coders-integration-mux-video" target="_blank" rel="noopener">2coders-integration-mux-video</a>
		</td>
</tr>
<tr>
<td>My Calendar – Accessible Event Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/my-calendar" target="_blank" rel="noopener">my-calendar</a>
		</td>
</tr>
<tr>
<td>MyParcel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-myparcel" target="_blank" rel="noopener">woocommerce-myparcel</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>NEX-Forms – Ultimate Forms Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">nex-forms-express-wp-form-builder</a>
		</td>
</tr>
<tr>
<td>Nexter Blocks – Gutenberg Blocks, Page Builder &amp; AI Website Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-plus-addons-for-block-editor" target="_blank" rel="noopener">the-plus-addons-for-block-editor</a>
		</td>
</tr>
<tr>
<td>Notification for Telegram</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/notification-for-telegram" target="_blank" rel="noopener">notification-for-telegram</a>
		</td>
</tr>
<tr>
<td>PDF Builder for WooCommerce. Create invoices,packing slips and more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-pdf-invoice-builder" target="_blank" rel="noopener">woo-pdf-invoice-builder</a>
		</td>
</tr>
<tr>
<td>PDF Generator for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdf-generator-for-wp" target="_blank" rel="noopener">pdf-generator-for-wp</a>
		</td>
</tr>
<tr>
<td>PDF Invoices &amp; Packing Slips for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pdf-invoices-packing-slips" target="_blank" rel="noopener">woocommerce-pdf-invoices-packing-slips</a>
		</td>
</tr>
<tr>
<td>Peach Payments Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-peach-payments-gateway" target="_blank" rel="noopener">wc-peach-payments-gateway</a>
		</td>
</tr>
<tr>
<td>picu – Online Photo Proofing Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/picu" target="_blank" rel="noopener">picu</a>
		</td>
</tr>
<tr>
<td>Planyo online reservation system</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/planyo-online-reservation-system" target="_blank" rel="noopener">planyo-online-reservation-system</a>
		</td>
</tr>
<tr>
<td>Points and Rewards for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/points-and-rewards-for-woocommerce" target="_blank" rel="noopener">points-and-rewards-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/popup-maker" target="_blank" rel="noopener">popup-maker</a>
		</td>
</tr>
<tr>
<td>Post Export Import with Media</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-export-import-with-media" target="_blank" rel="noopener">post-export-import-with-media</a>
		</td>
</tr>
<tr>
<td>Post Grid Gutenberg Blocks – PostX</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post" target="_blank" rel="noopener">ultimate-post</a>
		</td>
</tr>
<tr>
<td>Premium Addons for Elementor – Powerful Elementor Templates &amp; Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premium-addons-for-elementor" target="_blank" rel="noopener">premium-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Print, PDF &amp; Email by PrintFriendly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/printfriendly" target="_blank" rel="noopener">printfriendly</a>
		</td>
</tr>
<tr>
<td>Product Addons and Product Options With Custom Fields – WowAddons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-addons" target="_blank" rel="noopener">product-addons</a>
		</td>
</tr>
<tr>
<td>ProfileGrid – User Profiles, Groups and Communities</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">profilegrid-user-profiles-groups-and-communities</a>
		</td>
</tr>
<tr>
<td>Property Hive</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/propertyhive" target="_blank" rel="noopener">propertyhive</a>
		</td>
</tr>
<tr>
<td>Proxy &amp; VPN Blocker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/proxy-vpn-blocker" target="_blank" rel="noopener">proxy-vpn-blocker</a>
		</td>
</tr>
<tr>
<td>Razorpay Payment Links for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rzp-woocommerce" target="_blank" rel="noopener">rzp-woocommerce</a>
		</td>
</tr>
<tr>
<td>Real Estate Manager Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-manager-pro" target="_blank" rel="noopener">real-estate-manager-pro</a>
		</td>
</tr>
<tr>
<td>Real Testimonials – Testimonial Slider, Collect Customer Reviews and Video Testimonials</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/testimonial-free" target="_blank" rel="noopener">testimonial-free</a>
		</td>
</tr>
<tr>
<td>Realtyna Organic IDX plugin + WPL Real Estate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">real-estate-listing-realtyna-wpl</a>
		</td>
</tr>
<tr>
<td>reCAPTCHA for Asgaros Forum</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recaptcha-for-asgaros-forum" target="_blank" rel="noopener">recaptcha-for-asgaros-forum</a>
		</td>
</tr>
<tr>
<td>Recurio – Ultimate Subscription for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recurio" target="_blank" rel="noopener">recurio</a>
		</td>
</tr>
<tr>
<td>RT-Theme 18 Responsive WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt18-extensions" target="_blank" rel="noopener">rt18-extensions</a>
		</td>
</tr>
<tr>
<td>Salon Booking System – Free Version</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/salon-booking-system" target="_blank" rel="noopener">salon-booking-system</a>
		</td>
</tr>
<tr>
<td>Simple Business Directory Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-business-directory-pro" target="_blank" rel="noopener">simple-business-directory-pro</a>
		</td>
</tr>
<tr>
<td>Simple Coherent Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-coherent-form" target="_blank" rel="noopener">simple-coherent-form</a>
		</td>
</tr>
<tr>
<td>Simple File List</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">simple-file-list</a>
		</td>
</tr>
<tr>
<td>Simple JWT Login – Allows you to use JWT on REST endpoints.</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-jwt-login" target="_blank" rel="noopener">simple-jwt-login</a>
		</td>
</tr>
<tr>
<td>SimpLy Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-gallery-block" target="_blank" rel="noopener">simply-gallery-block</a>
		</td>
</tr>
<tr>
<td>SiteGround Email Marketing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteground-email-marketing" target="_blank" rel="noopener">siteground-email-marketing</a>
		</td>
</tr>
<tr>
<td>Smash Balloon Social Photo Feed – Easy Social Feeds Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instagram-feed" target="_blank" rel="noopener">instagram-feed</a>
		</td>
</tr>
<tr>
<td>Social Share, Social Login and Social Comments Plugin – Super Socializer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">super-socializer</a>
		</td>
</tr>
<tr>
<td>Solace Extra</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/solace-extra" target="_blank" rel="noopener">solace-extra</a>
		</td>
</tr>
<tr>
<td>Sprout Invoices – Client Invoicing &amp; Estimates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-invoices" target="_blank" rel="noopener">sprout-invoices</a>
		</td>
</tr>
<tr>
<td>Starboard Suite Reservation Calendars</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/starboard-suite-reservation-calendars" target="_blank" rel="noopener">starboard-suite-reservation-calendars</a>
		</td>
</tr>
<tr>
<td>Stock Locations for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/stock-locations-for-woocommerce" target="_blank" rel="noopener">stock-locations-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Super Forms – Drag &amp; Drop Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-forms" target="_blank" rel="noopener">super-forms</a>
		</td>
</tr>
<tr>
<td>SupportCandy – AI Customer Support Ticket System &amp; Live Chatbot Agent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/supportcandy" target="_blank" rel="noopener">supportcandy</a>
		</td>
</tr>
<tr>
<td>SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surecart" target="_blank" rel="noopener">surecart</a>
		</td>
</tr>
<tr>
<td>SureDash – Community, Courses &amp; Member Dashboard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">suredash</a>
		</td>
</tr>
<tr>
<td>SurfLink – Link Manager &amp; Backup Restore</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surflink" target="_blank" rel="noopener">surflink</a>
		</td>
</tr>
<tr>
<td>Swiss Toolkit For WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/swiss-toolkit-for-wp" target="_blank" rel="noopener">swiss-toolkit-for-wp</a>
		</td>
</tr>
<tr>
<td>Sympl Repeater for ACF and Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-repeater-for-elementor" target="_blank" rel="noopener">acf-repeater-for-elementor</a>
		</td>
</tr>
<tr>
<td>tagDiv Composer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/td-composer" target="_blank" rel="noopener">td-composer</a>
		</td>
</tr>
<tr>
<td>tagDiv Opt-In Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/td-subscription" target="_blank" rel="noopener">td-subscription</a>
		</td>
</tr>
<tr>
<td>Tainacan</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tainacan" target="_blank" rel="noopener">tainacan</a>
		</td>
</tr>
<tr>
<td>TH Login Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themehunk-login-registration" target="_blank" rel="noopener">themehunk-login-registration</a>
		</td>
</tr>
<tr>
<td>Themify Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">themify-builder</a>
		</td>
</tr>
<tr>
<td>Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">tourfic</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Under Construction Page (Pro)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/under-construction-page-2" target="_blank" rel="noopener">under-construction-page</a>
		</td>
</tr>
<tr>
<td>Unlimited Elements For Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/unlimited-elements-for-elementor" target="_blank" rel="noopener">unlimited-elements-for-elementor</a>
		</td>
</tr>
<tr>
<td>User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership &amp; User Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">wp-user-frontend</a>
		</td>
</tr>
<tr>
<td>User Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-management" target="_blank" rel="noopener">user-management</a>
		</td>
</tr>
<tr>
<td>UsersWP – Front-end login form, User Registration, User Profile &amp; Members Directory plugin for WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/userswp" target="_blank" rel="noopener">userswp</a>
		</td>
</tr>
<tr>
<td>VikBooking Hotel Booking Engine &amp; PMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">vikbooking</a>
		</td>
</tr>
<tr>
<td>Vitepos – Point of Sale (POS) for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vitepos-lite" target="_blank" rel="noopener">vitepos-lite</a>
		</td>
</tr>
<tr>
<td>W3 Total Cache</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">w3-total-cache</a>
		</td>
</tr>
<tr>
<td>Wallet for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wallet" target="_blank" rel="noopener">woo-wallet</a>
		</td>
</tr>
<tr>
<td>WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woosquare" target="_blank" rel="noopener">woosquare</a>
		</td>
</tr>
<tr>
<td>WCFM Marketplace – Multivendor Marketplace for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multivendor-marketplace" target="_blank" rel="noopener">wc-multivendor-marketplace</a>
		</td>
</tr>
<tr>
<td>WCFM Membership – WooCommerce Memberships for Multivendor Marketplace</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multivendor-membership" target="_blank" rel="noopener">wc-multivendor-membership</a>
		</td>
</tr>
<tr>
<td>WCFM – Frontend Manager for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-frontend-manager" target="_blank" rel="noopener">wc-frontend-manager</a>
		</td>
</tr>
<tr>
<td>Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/coming-soon" target="_blank" rel="noopener">coming-soon</a>
		</td>
</tr>
<tr>
<td>White Label CMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/white-label-cms" target="_blank" rel="noopener">white-label-cms</a>
		</td>
</tr>
<tr>
<td>WHMCS Bridge</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/whmcs-bridge" target="_blank" rel="noopener">whmcs-bridge</a>
		</td>
</tr>
<tr>
<td>Widget Logic Visual</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-logic-visual" target="_blank" rel="noopener">widget-logic-visual</a>
		</td>
</tr>
<tr>
<td>Widgets for Google Reviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-reviews-plugin-for-google" target="_blank" rel="noopener">wp-reviews-plugin-for-google</a>
		</td>
</tr>
<tr>
<td>Wishlist Member X</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wishlist-member" target="_blank" rel="noopener">wishlist-member</a>
		</td>
</tr>
<tr>
<td>WordPress Single Sign-On (SSO) &#8211; Multisite Enterprise</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-oidc-single-sign-on-6" target="_blank" rel="noopener">miniorange-oauth-oidc-single-sign-on</a>
		</td>
</tr>
<tr>
<td>WP Booking System – Booking Calendar Premium</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-booking-system-premium" target="_blank" rel="noopener">wp-booking-system-premium</a>
		</td>
</tr>
<tr>
<td>WP Cost Estimation &amp; Payment Forms Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lfb-premium" target="_blank" rel="noopener">lfb-premium</a>
		</td>
</tr>
<tr>
<td>WP Cost Estimation &amp; Payment Forms Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-estimation-form" target="_blank" rel="noopener">wp-estimation-form</a>
		</td>
</tr>
<tr>
<td>WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">easy-sticky-sidebar</a>
		</td>
</tr>
<tr>
<td>WP Easy Pay – Payment and Donation form Builder for Square</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">wp-easy-pay</a>
		</td>
</tr>
<tr>
<td>WP Google Maps Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps-pro" target="_blank" rel="noopener">wp-google-maps-pro</a>
		</td>
</tr>
<tr>
<td>WP Grid Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-grid-builder" target="_blank" rel="noopener">wp-grid-builder</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>Wp Js Detect</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-js-detect" target="_blank" rel="noopener">wp-js-detect</a>
		</td>
</tr>
<tr>
<td>WP Learn Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learn-manager" target="_blank" rel="noopener">learn-manager</a>
		</td>
</tr>
<tr>
<td>WP Ultimate CSV Importer – WordPress Import &amp; Export for CSV, XML &amp; Excel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ultimate-csv-importer" target="_blank" rel="noopener">wp-ultimate-csv-importer</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>WPCafe – Restaurant Menu, Online Food Ordering &amp; Table Booking System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-cafe" target="_blank" rel="noopener">wp-cafe</a>
		</td>
</tr>
<tr>
<td>WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">wpfunnels</a>
		</td>
</tr>
<tr>
<td>WPJAM Basic</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpjam-basic" target="_blank" rel="noopener">wpjam-basic</a>
		</td>
</tr>
<tr>
<td>WPZOOM Portfolio Lite – Filterable Portfolio Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpzoom-portfolio" target="_blank" rel="noopener">wpzoom-portfolio</a>
		</td>
</tr>
<tr>
<td>ووسلام – همگام سازی ووکامرس و باسلام</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-basalam" target="_blank" rel="noopener">sync-basalam</a>
		</td>
</tr>
<tr>
<td>گرویتی فرم فارسی</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-gravity-forms" target="_blank" rel="noopener">persian-gravity-forms</a>
		</td>
</tr>
<tr>
<td>多说社会化评论框</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duoshuo" target="_blank" rel="noopener">duoshuo</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>777</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/triple-seven" target="_blank" rel="noopener">triple-seven</a>
		</td>
</tr>
<tr>
<td>coaching</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/coaching" target="_blank" rel="noopener">coaching</a>
		</td>
</tr>
<tr>
<td>Context Blog</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/context-blog" target="_blank" rel="noopener">context-blog</a>
		</td>
</tr>
<tr>
<td>Flatsome</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">flatsome</a>
		</td>
</tr>
<tr>
<td>Grand Photography WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/grandphotography" target="_blank" rel="noopener">grandphotography</a>
		</td>
</tr>
<tr>
<td>Open Shop</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/open-shop" target="_blank" rel="noopener">open-shop</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3c601919-4026-4452-9034-b4381fe7c960" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit &lt;= 2.8.3 &#8211; Unauthenticated Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57719" target="_blank" rel="noopener noreferrer">							CVE-2026-57719						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</a> <span class="wfvr-software-slug">[aimogen-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3c601919-4026-4452-9034-b4381fe7c960" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bc656765-1eac-4a96-99e9-c22d64984923" target="_blank" rel="noopener">Eventer &lt;= 4.4.2 &#8211; Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9701" target="_blank" rel="noopener noreferrer">							CVE-2026-9701						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventer" target="_blank" rel="noopener">Eventer</a> <span class="wfvr-software-slug">[eventer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bc656765-1eac-4a96-99e9-c22d64984923" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19868c11-67a7-420f-911d-520e00f2f4f5" target="_blank" rel="noopener">Houzez Login Register &lt;= 3.3.3 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57768" target="_blank" rel="noopener noreferrer">							CVE-2026-57768						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/houzez-login-register" target="_blank" rel="noopener">Houzez Login Register</a> <span class="wfvr-software-slug">[houzez-login-register]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19868c11-67a7-420f-911d-520e00f2f4f5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72633a5c-67e7-444f-9a32-ef3266468cee" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc. &lt;= 1.2.77.3 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57813" target="_blank" rel="noopener noreferrer">							CVE-2026-57813						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</a> <span class="wfvr-software-slug">[mailoptin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72633a5c-67e7-444f-9a32-ef3266468cee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d34f4e77-f384-4d84-be32-0d349962b614" target="_blank" rel="noopener">miniOrange OTP Login, Verification and SMS Notifications &lt;= 5.5.1 &#8211; Authentication Bypass to Administrator Account Takeover via &#8216;username_b&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14245" target="_blank" rel="noopener noreferrer">							CVE-2026-14245						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniOrange OTP Login, Verification and SMS Notifications</a> <span class="wfvr-software-slug">[miniorange-otp-verification]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d34f4e77-f384-4d84-be32-0d349962b614" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a56b59ce-29c2-4172-b703-a06d7bb28da0" target="_blank" rel="noopener">miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) &lt;= 7.7.0 &#8211; Unauthenticated Authentication Bypass to Administrator Account Takeover via Profile Completion OTP Flow</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12761" target="_blank" rel="noopener noreferrer">							CVE-2026-12761						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-login-openid" target="_blank" rel="noopener">miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)</a> <span class="wfvr-software-slug">[miniorange-login-openid]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a56b59ce-29c2-4172-b703-a06d7bb28da0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59aebe74-cf53-49f4-8f20-ebb5503d7dbd" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities &lt;= 5.9.9.6 &#8211; Unauthenticated Privilege Escalation via Password Reset</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57697" target="_blank" rel="noopener noreferrer">							CVE-2026-57697						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities</a> <span class="wfvr-software-slug">[profilegrid-user-profiles-groups-and-communities]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59aebe74-cf53-49f4-8f20-ebb5503d7dbd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7da4e3a2-29b3-47f3-b3fb-3a6ad0b8b8ac" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate &lt;= 5.2.0 &#8211; Unauthenticated Remote Code Execution</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57811" target="_blank" rel="noopener noreferrer">							CVE-2026-57811						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate</a> <span class="wfvr-software-slug">[real-estate-listing-realtyna-wpl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7da4e3a2-29b3-47f3-b3fb-3a6ad0b8b8ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c7fb16-efbb-41e9-be13-98e96c1e9100" target="_blank" rel="noopener">Super Forms &lt;= 6.3.313 &#8211; Unauthenticated Arbitrary File Upload via &#8216;data&#8217; Parameter (datauristring / value)</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14894" target="_blank" rel="noopener noreferrer">							CVE-2026-14894						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-forms" target="_blank" rel="noopener">Super Forms – Drag &amp; Drop Form Builder</a> <span class="wfvr-software-slug">[super-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c7fb16-efbb-41e9-be13-98e96c1e9100" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cbf5121-2511-4e21-a346-67fa1e34fc02" target="_blank" rel="noopener">WP Learn Manager &lt;= 1.1.8 &#8211; Missing Authorization to Unauthenticated Arbitrary Plugin Installation and Activation via jslearnmanager_ajax AJAX Action</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12153" target="_blank" rel="noopener noreferrer">							CVE-2026-12153						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learn-manager" target="_blank" rel="noopener">WP Learn Manager</a> <span class="wfvr-software-slug">[learn-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cbf5121-2511-4e21-a346-67fa1e34fc02" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d84d749-0ab5-49dd-8e4f-45681f197742" target="_blank" rel="noopener">WPFunnels &lt;= 3.12.7 &#8211; Unauthenticated Remote Code Execution via &#8216;postData&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14345" target="_blank" rel="noopener noreferrer">							CVE-2026-14345						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</a> <span class="wfvr-software-slug">[wpfunnels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d84d749-0ab5-49dd-8e4f-45681f197742" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cee20a7-3730-4ee8-85db-79d9d2e9e4c4" target="_blank" rel="noopener">Membership For WooCommerce &lt;= 3.1.0 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57709" target="_blank" rel="noopener noreferrer">							CVE-2026-57709						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/membership-for-woocommerce" target="_blank" rel="noopener">Membership For WooCommerce</a> <span class="wfvr-software-slug">[membership-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sebbe-alb" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/09c843cfb82612d53055ecb908f334dc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="09c843cfb82612d53055ecb908f334dc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sebbe-alb" target="_blank" rel="noopener">sebbe_alb</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cee20a7-3730-4ee8-85db-79d9d2e9e4c4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4831e75-dc0e-4d6f-b2cb-8498d8629319" target="_blank" rel="noopener">Simple Coherent Form &lt;= 2.4.13 &#8211; Unauthenticated Arbitrary File Deletion via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14487" target="_blank" rel="noopener noreferrer">							CVE-2026-14487						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-coherent-form" target="_blank" rel="noopener">Simple Coherent Form</a> <span class="wfvr-software-slug">[simple-coherent-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4831e75-dc0e-4d6f-b2cb-8498d8629319" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a495893-d148-42b7-b029-bc7234e60bc6" target="_blank" rel="noopener">aBlocks – Gutenberg Blocks, User Dashboard Builder, Popup Builder, Form Builder &amp; Animation Builder &lt; 2.9.1 &#8211; Authenticated (Contributor+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57386" target="_blank" rel="noopener noreferrer">							CVE-2026-57386						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ablocks" target="_blank" rel="noopener">aBlocks – Gutenberg Blocks, User Dashboard Builder, Popup Builder, Form Builder &amp; Animation Builder</a> <span class="wfvr-software-slug">[ablocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a495893-d148-42b7-b029-bc7234e60bc6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a5f970a-e6a0-4dc7-8e99-342a32f5fd49" target="_blank" rel="noopener">Code Engine &lt;= 0.3.5 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-6784" target="_blank" rel="noopener noreferrer">							CVE-2025-6784						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/code-engine" target="_blank" rel="noopener">Code Engine – PHP Snippets, AI Functions &amp; Automation for WordPress</a> <span class="wfvr-software-slug">[code-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonas-benjamin-friedli" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/94af8fe03776e44e2c86b413eb2f4217.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94af8fe03776e44e2c86b413eb2f4217"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonas-benjamin-friedli" target="_blank" rel="noopener">Jonas Benjamin Friedli</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a5f970a-e6a0-4dc7-8e99-342a32f5fd49" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb158acc-69d7-4a7d-b356-7de1f6b37019" target="_blank" rel="noopener">Divi Form Builder &lt;= 5.1.8 &#8211; Authenticated (Subscriber+) Missing Authorization to Privilege Escalation via User Profile Update Form</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5523" target="_blank" rel="noopener noreferrer">							CVE-2026-5523						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/divi-form-builder" target="_blank" rel="noopener">Divi Form Builder</a> <span class="wfvr-software-slug">[divi-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb158acc-69d7-4a7d-b356-7de1f6b37019" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8be98cba-b891-42cf-8a6c-8fe05f27c9c3" target="_blank" rel="noopener">Divi Torque Lite &lt;= 4.2.3 &#8211; Cross-Site Request Forgery to Arbitrary Plugin Installation via &#8216;install_plugin&#8217; REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4275" target="_blank" rel="noopener noreferrer">							CVE-2026-4275						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/addons-for-divi" target="_blank" rel="noopener">Divi Torque Lite – Divi Modules for the Divi Builder &amp; Theme</a> <span class="wfvr-software-slug">[addons-for-divi]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8be98cba-b891-42cf-8a6c-8fe05f27c9c3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16bce371-b524-48eb-8537-3f9df802abd3" target="_blank" rel="noopener">DoLogin Security &lt;= 4.3 &#8211; Unauthenticated Authentication Bypass via Insufficient Randomness via &#8216;dologin&#8217; Parameter Weak PRNG Token</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14495" target="_blank" rel="noopener noreferrer">							CVE-2026-14495						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin" target="_blank" rel="noopener">DoLogin Security</a> <span class="wfvr-software-slug">[dologin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/samuel-pages-chartier" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5f909ca92b1647048cdf1d6808d7e52d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5f909ca92b1647048cdf1d6808d7e52d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/samuel-pages-chartier" target="_blank" rel="noopener">samuel pages chartier</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16bce371-b524-48eb-8537-3f9df802abd3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cbe8cf6c-b1fa-4f71-bb63-c8b181e54882" target="_blank" rel="noopener">Essential Addons for Elementor &lt;= 6.6.10 &#8211; Authenticated (Contributor+) Account Takeover via Email Header Injection</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15155" target="_blank" rel="noopener noreferrer">							CVE-2026-15155						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cbe8cf6c-b1fa-4f71-bb63-c8b181e54882" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f64361a-e5b5-4481-b25c-bdffeb80c198" target="_blank" rel="noopener">Genolve – AI image AI video generation &lt;= 5.0.5 &#8211; Authenticated (Contributor+) Incorrect Authorization to Privilege Escalation via theopt</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1359" target="_blank" rel="noopener noreferrer">							CVE-2026-1359						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/genolve-toolkit" target="_blank" rel="noopener">Genolve – Genolve AI Business Graphics, AI Images</a> <span class="wfvr-software-slug">[genolve-toolkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44faed480ff87706979637b107c54992.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44faed480ff87706979637b107c54992"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener">Kazuma Matsumoto</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f64361a-e5b5-4481-b25c-bdffeb80c198" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d922fdf8-8bbb-4722-ad16-a013264085f2" target="_blank" rel="noopener">MailerPress – Newsletter, email marketing &amp; AI automation &lt;= 2.0.2 &#8211; Authenticated (Contributor+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57410" target="_blank" rel="noopener noreferrer">							CVE-2026-57410						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Newsletter, email marketing &amp; AI automation</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d922fdf8-8bbb-4722-ad16-a013264085f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/301ad19a-f99c-45c8-83a7-d74e1a260556" target="_blank" rel="noopener">Salon Booking System &lt;= 10.30.32 &#8211; Cross-Site Request Forgery to Remote Code Execution via &#8216;value&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15070" target="_blank" rel="noopener noreferrer">							CVE-2026-15070						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/salon-booking-system" target="_blank" rel="noopener">Salon Booking System – Free Version</a> <span class="wfvr-software-slug">[salon-booking-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afifudin-maarif" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/57035e0f200c0301452cc3b4f2d27362.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="57035e0f200c0301452cc3b4f2d27362"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afifudin-maarif" target="_blank" rel="noopener">Afifudin Maarif</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/301ad19a-f99c-45c8-83a7-d74e1a260556" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd97a7a4-9f57-4882-9e3e-0e9853416af9" target="_blank" rel="noopener">Simple JWT Login &lt;= 3.6.6 &#8211; Authenticated (Subscriber+) Authentication Bypass to Privilege Escalation via &#8216;payload&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14262" target="_blank" rel="noopener noreferrer">							CVE-2026-14262						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-jwt-login" target="_blank" rel="noopener">Simple JWT Login – Allows you to use JWT on REST endpoints.</a> <span class="wfvr-software-slug">[simple-jwt-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/navapon-premkasem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/32657de2831566b155cb1b842d2070e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="32657de2831566b155cb1b842d2070e8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/navapon-premkasem" target="_blank" rel="noopener">Navapon Premkasem (71C4) (71C4)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd97a7a4-9f57-4882-9e3e-0e9853416af9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06bccd2e-6891-433a-9f5b-3ec0c30afef4" target="_blank" rel="noopener">Swiss Toolkit For WP &lt;= 1.4.6 &#8211; Authenticated (Author+) Arbitrary File Upload via upload_extension_files()</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2354" target="_blank" rel="noopener noreferrer">							CVE-2026-2354						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/swiss-toolkit-for-wp" target="_blank" rel="noopener">Swiss Toolkit For WP</a> <span class="wfvr-software-slug">[swiss-toolkit-for-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-faraday" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/75c5c465b156b6cf7683ff2b1a508cfc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="75c5c465b156b6cf7683ff2b1a508cfc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-faraday" target="_blank" rel="noopener">Williwollo (CybrX)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06bccd2e-6891-433a-9f5b-3ec0c30afef4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6cf6390-480f-44e2-ae36-67e3398add33" target="_blank" rel="noopener">UsersWP &lt;= 1.2.65 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion via File Upload Field</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13492" target="_blank" rel="noopener noreferrer">							CVE-2026-13492						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/userswp" target="_blank" rel="noopener">UsersWP – Front-end login form, User Registration, User Profile &amp; Members Directory plugin for WP</a> <span class="wfvr-software-slug">[userswp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6cf6390-480f-44e2-ae36-67e3398add33" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4fe6dcc-93c8-4956-85ae-a1125bc84509" target="_blank" rel="noopener">WHMCS Bridge &lt;= 6.9 &#8211; Unauthenticated Arbitrary File Upload via &#8216;ccce&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14489" target="_blank" rel="noopener noreferrer">							CVE-2026-14489						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/whmcs-bridge" target="_blank" rel="noopener">WHMCS Bridge</a> <span class="wfvr-software-slug">[whmcs-bridge]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/575309a7883e77d72ac0e390488551eb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="575309a7883e77d72ac0e390488551eb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody" target="_blank" rel="noopener">nthng</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4fe6dcc-93c8-4956-85ae-a1125bc84509" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d82e9e2-c572-4911-a6a5-1384844214b0" target="_blank" rel="noopener">Widget Logic Visual &lt;= 1.52 &#8211; Authenticated (Subscriber+) Remote Code Execution via &#8216;nwlv[cod-tag]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14158" target="_blank" rel="noopener noreferrer">							CVE-2026-14158						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-logic-visual" target="_blank" rel="noopener">Widget Logic Visual</a> <span class="wfvr-software-slug">[widget-logic-visual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d82e9e2-c572-4911-a6a5-1384844214b0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/938b8a4f-96cf-488d-8fd9-116caa929ccf" target="_blank" rel="noopener">WoowBot Pro Max &lt;= 14.1.7 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57710" target="_blank" rel="noopener noreferrer">							CVE-2026-57710						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woowbot-pro-max" target="_blank" rel="noopener">AI ChatBot for WooCommerce with ChatGPT, Retargeting, Exit Intent</a> <span class="wfvr-software-slug">[woowbot-pro-max]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener">Jamaal ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/938b8a4f-96cf-488d-8fd9-116caa929ccf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6a42e0e8-a8c7-4bc5-80ca-5ef69d1f0b6c" target="_blank" rel="noopener">WP Grid Builder &lt;= 2.3.3 &#8211; Authenticated (Subscriber+) Privilege Escalation via &#8216;key&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13756" target="_blank" rel="noopener noreferrer">							CVE-2026-13756						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-grid-builder" target="_blank" rel="noopener">WP Grid Builder</a> <span class="wfvr-software-slug">[wp-grid-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6a42e0e8-a8c7-4bc5-80ca-5ef69d1f0b6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e89fc348-1146-4593-8bf5-127f783ab786" target="_blank" rel="noopener">WP Ultimate CSV Importer &lt;= 8.0.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Remote Code Execution via &#8216;MappedFields&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13353" target="_blank" rel="noopener noreferrer">							CVE-2026-13353						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ultimate-csv-importer" target="_blank" rel="noopener">WP Ultimate CSV Importer – WordPress Import &amp; Export for CSV, XML &amp; Excel</a> <span class="wfvr-software-slug">[wp-ultimate-csv-importer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e89fc348-1146-4593-8bf5-127f783ab786" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/732c7ccd-de50-4e27-8cb9-3bb0ed30f0b4" target="_blank" rel="noopener">多说社会化评论框 &lt;= 1.2 &#8211; Unauthenticated Privilege Escalation via api.php &#8216;option&#8217;/&#8217;value&#8217; Parameters</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14482" target="_blank" rel="noopener noreferrer">							CVE-2026-14482						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duoshuo" target="_blank" rel="noopener">多说社会化评论框</a> <span class="wfvr-software-slug">[duoshuo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/732c7ccd-de50-4e27-8cb9-3bb0ed30f0b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f374db6e-4df6-47c1-9ae2-3ec9c134a1d4" target="_blank" rel="noopener">777 &lt;= 1.13.0 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57738" target="_blank" rel="noopener noreferrer">							CVE-2026-57738						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/triple-seven" target="_blank" rel="noopener">777</a> <span class="wfvr-software-slug">[triple-seven]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f374db6e-4df6-47c1-9ae2-3ec9c134a1d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/855f3030-3d0b-4886-8d40-a2245a787ab4" target="_blank" rel="noopener">Events Manager – Calendar, Bookings, Tickets, and more! &lt;= 7.3.6 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57713" target="_blank" rel="noopener noreferrer">							CVE-2026-57713						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-manager" target="_blank" rel="noopener">Events Manager – Calendar, Bookings, Tickets, and more!</a> <span class="wfvr-software-slug">[events-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/855f3030-3d0b-4886-8d40-a2245a787ab4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a403d54-4075-449c-8c2d-39d2829babaa" target="_blank" rel="noopener">Grand Photography WordPress &lt;= 5.7.8 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57770" target="_blank" rel="noopener noreferrer">							CVE-2026-57770						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/grandphotography" target="_blank" rel="noopener">Grand Photography WordPress</a> <span class="wfvr-software-slug">[grandphotography]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a403d54-4075-449c-8c2d-39d2829babaa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d700939-aeac-4848-aa12-33498ec464de" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation &lt;= 4.4.1 &#8211; Authenticated (Sales Representative+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57389" target="_blank" rel="noopener noreferrer">							CVE-2026-57389						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d700939-aeac-4848-aa12-33498ec464de" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b8db99d-95ec-41e6-bdb4-9db598ed80e1" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer &lt;= 6.0.12 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57724" target="_blank" rel="noopener noreferrer">							CVE-2026-57724						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b8db99d-95ec-41e6-bdb4-9db598ed80e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bef61f05-a2dc-4f61-a5da-7161a9912196" target="_blank" rel="noopener">LoginPress Pro &lt;= 6.2.3 &#8211; Unauthenticated Authentication Bypass via Unverified OAuth Email in Spotify OAuth Callback</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12598" target="_blank" rel="noopener noreferrer">							CVE-2026-12598						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">LoginPress Pro</a> <span class="wfvr-software-slug">[loginpress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bef61f05-a2dc-4f61-a5da-7161a9912196" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5949980f-2506-49be-9105-40ec2d2a4f77" target="_blank" rel="noopener">LoginPress Pro &lt;= 6.2.3 &#8211; Unauthenticated Authentication Bypass via Unverified OAuth Email via Discord OAuth Callback</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12595" target="_blank" rel="noopener noreferrer">							CVE-2026-12595						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">LoginPress Pro</a> <span class="wfvr-software-slug">[loginpress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5949980f-2506-49be-9105-40ec2d2a4f77" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f3ee9f6-6465-4caf-9aef-72dd37c61a2c" target="_blank" rel="noopener">LoginPress Pro &lt;= 6.2.3 &#8211; Unauthenticated Authentication Bypass via Unverified OAuth Email via GitHub OAuth Callback</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12597" target="_blank" rel="noopener noreferrer">							CVE-2026-12597						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">LoginPress Pro</a> <span class="wfvr-software-slug">[loginpress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f3ee9f6-6465-4caf-9aef-72dd37c61a2c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5a6e427-d46c-4ed9-b149-101d9d87a7c5" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme &lt;= 2.5 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57743" target="_blank" rel="noopener noreferrer">							CVE-2026-57743						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt18-extensions" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme</a> <span class="wfvr-software-slug">[rt18-extensions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5a6e427-d46c-4ed9-b149-101d9d87a7c5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b72fe40f-8dfc-4f1c-ae52-b8fd111685db" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme &lt;= 2.5 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57744" target="_blank" rel="noopener noreferrer">							CVE-2026-57744						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt18-extensions" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme</a> <span class="wfvr-software-slug">[rt18-extensions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b72fe40f-8dfc-4f1c-ae52-b8fd111685db" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e19f5f7b-6698-4275-a362-15e5441e0fa9" target="_blank" rel="noopener">SureCart &lt;= 4.2.3 &#8211; Unauthenticated Linked WordPress Account Takeover via Forged customer.updated Webhook</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7655" target="_blank" rel="noopener noreferrer">							CVE-2026-7655						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surecart" target="_blank" rel="noopener">SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments</a> <span class="wfvr-software-slug">[surecart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e19f5f7b-6698-4275-a362-15e5441e0fa9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/039641fe-820b-464f-a859-ba2b0ebd5844" target="_blank" rel="noopener">SureDash – Community, Courses &amp; Member Dashboard &lt;= 1.8.0 &#8211; Authenticated (SureDash User+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57401" target="_blank" rel="noopener noreferrer">							CVE-2026-57401						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">SureDash – Community, Courses &amp; Member Dashboard</a> <span class="wfvr-software-slug">[suredash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/039641fe-820b-464f-a859-ba2b0ebd5844" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a934ccd-9330-4585-9994-838940d24980" target="_blank" rel="noopener">WCFM &#8211; WooCommerce Multivendor Membership &lt;= 2.11.10 &#8211; Insecure Direct Object Reference to Limited Privilege Escalation via User Role Overwrite</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3688" target="_blank" rel="noopener noreferrer">							CVE-2026-3688						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multivendor-membership" target="_blank" rel="noopener">WCFM Membership – WooCommerce Memberships for Multivendor Marketplace</a> <span class="wfvr-software-slug">[wc-multivendor-membership]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a934ccd-9330-4585-9994-838940d24980" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab3baeb6-8728-46af-89ad-33811ead84b0" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress &lt;= 10.11.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57739" target="_blank" rel="noopener noreferrer">							CVE-2026-57739						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acymailing" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress</a> <span class="wfvr-software-slug">[acymailing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supanat-konprom" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b057c2855be2e8def7ed1c37740926ed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b057c2855be2e8def7ed1c37740926ed"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supanat-konprom" target="_blank" rel="noopener">kai63001</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab3baeb6-8728-46af-89ad-33811ead84b0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c74784de-b9cc-4d50-b6be-dc5bb22d1daa" target="_blank" rel="noopener">AI Copilot – Content Generator &lt;= 1.5.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59515" target="_blank" rel="noopener noreferrer">							CVE-2026-59515						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c74784de-b9cc-4d50-b6be-dc5bb22d1daa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b594d0e9-d805-48b9-bfd4-4cc77dd3a70e" target="_blank" rel="noopener">AMP for WP &lt;= 1.1.12 &#8211; Authenticated (Author+) Arbitrary File Write via Role-Based Access Configuration with Local Font Upload</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6101" target="_blank" rel="noopener noreferrer">							CVE-2026-6101						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accelerated-mobile-pages" target="_blank" rel="noopener">AMP for WP – Accelerated Mobile Pages</a> <span class="wfvr-software-slug">[accelerated-mobile-pages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/leonid-semenenko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/db76c9ad8fed7273064e3381b162549b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="db76c9ad8fed7273064e3381b162549b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/leonid-semenenko" target="_blank" rel="noopener">Leonid Semenenko (lsemenenko)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b594d0e9-d805-48b9-bfd4-4cc77dd3a70e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7b0eff94-6fb9-4caf-b60d-f92f63a41915" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress &lt;= 5.6.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57714" target="_blank" rel="noopener noreferrer">							CVE-2026-57714						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7b0eff94-6fb9-4caf-b60d-f92f63a41915" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bcf1f02-0946-4e96-a81b-00c7c48d64b3" target="_blank" rel="noopener">Backstage &lt;= 1.4.2 &#8211; Unauthenticated Privilege Escalation via Permissive Demo Role Capabilities</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9842" target="_blank" rel="noopener noreferrer">							CVE-2026-9842						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backstage" target="_blank" rel="noopener">Backstage – Customizer Demo Access</a> <span class="wfvr-software-slug">[backstage]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bcf1f02-0946-4e96-a81b-00c7c48d64b3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca155a52-4ee8-45dd-a74c-7155ea5bc0c1" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia &lt;= 2.4.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57702" target="_blank" rel="noopener noreferrer">							CVE-2026-57702						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia</a> <span class="wfvr-software-slug">[ameliabooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca155a52-4ee8-45dd-a74c-7155ea5bc0c1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bc86a29-cb1f-4711-925c-51dbbf682477" target="_blank" rel="noopener">Booking Package &lt;= 1.7.20 &#8211; Unauthenticated SQL Injection via &#8217;email&#8217; Form Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15335" target="_blank" rel="noopener noreferrer">							CVE-2026-15335						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-package" target="_blank" rel="noopener">Booking Package</a> <span class="wfvr-software-slug">[booking-package]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bc86a29-cb1f-4711-925c-51dbbf682477" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf1ffbbb-6a08-4be1-837e-7c6be3b2ac74" target="_blank" rel="noopener">BuddyBoss Platform &lt;= 3.0.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59514" target="_blank" rel="noopener noreferrer">							CVE-2026-59514						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddyboss-platform" target="_blank" rel="noopener">BuddyBoss Platform</a> <span class="wfvr-software-slug">[buddyboss-platform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a088a81982e769094818c68ff02325e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a088a81982e769094818c68ff02325e8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener">VDsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf1ffbbb-6a08-4be1-837e-7c6be3b2ac74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5ff1f14-c31e-450f-88d0-0a2bbe637d29" target="_blank" rel="noopener">Directorist: AI-Powered Business Directory, Listings &amp; Classified Ads &lt;= 8.8.2 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59518" target="_blank" rel="noopener noreferrer">							CVE-2026-59518						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/directorist" target="_blank" rel="noopener">Directorist: AI-Powered Business Directory, Listings &amp; Classified Ads</a> <span class="wfvr-software-slug">[directorist]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5ff1f14-c31e-450f-88d0-0a2bbe637d29" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e3b0a3a-ce4b-40fd-9519-a81e315cee42" target="_blank" rel="noopener">Eventer &lt;= 4.4.2 &#8211; Unauthenticated SQL Injection via &#8216;code&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9700" target="_blank" rel="noopener noreferrer">							CVE-2026-9700						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventer" target="_blank" rel="noopener">Eventer</a> <span class="wfvr-software-slug">[eventer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e3b0a3a-ce4b-40fd-9519-a81e315cee42" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/355d6e61-a45b-4682-bfad-77df18ae79f4" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder &lt;= 1.55.0.2 &#8211; Unauthenticated Arbitrary File Download</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57815" target="_blank" rel="noopener noreferrer">							CVE-2026-57815						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forminator" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[forminator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/355d6e61-a45b-4682-bfad-77df18ae79f4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e044c51c-40e0-4d33-8921-616d59e0e0d8" target="_blank" rel="noopener">Hide My WP Lite &lt;= 1.3 &#8211; Unauthenticated Path Traversal to Arbitrary File Read via &#8216;he_wrapper_js&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13347" target="_blank" rel="noopener noreferrer">							CVE-2026-13347						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hide-wp-login" target="_blank" rel="noopener">Hide My WP Lite</a> <span class="wfvr-software-slug">[hide-wp-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e044c51c-40e0-4d33-8921-616d59e0e0d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cd880c9-75fe-420b-ae41-558678adb57b" target="_blank" rel="noopener">Jssor Slider by jssor.com &lt;= 3.1.24 &#8211; Unauthenticated Arbitrary File Read via &#8216;url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14244" target="_blank" rel="noopener noreferrer">							CVE-2026-14244						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jssor-slider" target="_blank" rel="noopener">Jssor Slider by jssor.com</a> <span class="wfvr-software-slug">[jssor-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cd880c9-75fe-420b-ae41-558678adb57b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/193bd3b8-1af9-496a-ad77-dd5253612272" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer &lt;= 6.0.12 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57726" target="_blank" rel="noopener noreferrer">							CVE-2026-57726						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/193bd3b8-1af9-496a-ad77-dd5253612272" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4c3f136-fa26-4813-9e69-f94eba9e4df7" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor &lt;= 1.6.1 &#8211; Authenticated (Contributor+) Local File Inclusion via &#8216;progress_type&#8217; Widget Setting</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15338" target="_blank" rel="noopener noreferrer">							CVE-2026-15338						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor</a> <span class="wfvr-software-slug">[lastudio-element-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4c3f136-fa26-4813-9e69-f94eba9e4df7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b1338c4-36a8-47b0-b3cf-c5dc690f8c1c" target="_blank" rel="noopener">LatePoint &#8211; Calendar Booking Plugin for Appointments and Events &lt;= 5.4.0 &#8211; Unauthenticated Stripe PaymentIntent Amount-Binding Bypass</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5356" target="_blank" rel="noopener noreferrer">							CVE-2026-5356						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andres-cruciani" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f01d5fec6ebed3f801cac3e2e05ec591.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f01d5fec6ebed3f801cac3e2e05ec591"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andres-cruciani" target="_blank" rel="noopener">Andrés Cruciani</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b1338c4-36a8-47b0-b3cf-c5dc690f8c1c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1ed81c-04cb-4ccd-8c30-b1d943730909" target="_blank" rel="noopener">My Calendar &lt;= 3.7.8 &#8211; Unauthenticated SQL Injection via &#8216;mc_auth&#8217; and &#8216;mc_host&#8217; Parameters</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6854" target="_blank" rel="noopener noreferrer">							CVE-2026-6854						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/my-calendar" target="_blank" rel="noopener">My Calendar – Accessible Event Manager</a> <span class="wfvr-software-slug">[my-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/leonid-semenenko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/db76c9ad8fed7273064e3381b162549b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="db76c9ad8fed7273064e3381b162549b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/leonid-semenenko" target="_blank" rel="noopener">Leonid Semenenko (lsemenenko)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1ed81c-04cb-4ccd-8c30-b1d943730909" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58754a10-1914-48ce-87b1-3ca566f4e894" target="_blank" rel="noopener">Simple Business Directory Pro &lt;= 15.9.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57707" target="_blank" rel="noopener noreferrer">							CVE-2026-57707						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-business-directory-pro" target="_blank" rel="noopener">Simple Business Directory Pro</a> <span class="wfvr-software-slug">[simple-business-directory-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener">Jamaal ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58754a10-1914-48ce-87b1-3ca566f4e894" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d9cd3-9331-49b2-8083-dc646070488e" target="_blank" rel="noopener">Tainacan &lt;= 1.0.3 &#8211; Unauthenticated SQL Injection via &#8216;geoquery&#8217; REST API Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6230" target="_blank" rel="noopener noreferrer">							CVE-2026-6230						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tainacan" target="_blank" rel="noopener">Tainacan</a> <span class="wfvr-software-slug">[tainacan]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d9cd3-9331-49b2-8083-dc646070488e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e92cc06d-006f-4bba-a4ef-b23d80c00085" target="_blank" rel="noopener">W3 Total Cache &lt;= 2.9.4 &#8211; Unauthenticated Arbitrary File Read via &#8216;f_array[]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9282" target="_blank" rel="noopener noreferrer">							CVE-2026-9282						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">W3 Total Cache</a> <span class="wfvr-software-slug">[w3-total-cache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-zaenuri-dahlan-putra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8c6ee01bd09c541cf8300189e2960e3f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c6ee01bd09c541cf8300189e2960e3f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-zaenuri-dahlan-putra" target="_blank" rel="noopener">snr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e92cc06d-006f-4bba-a4ef-b23d80c00085" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e963601-dc41-4218-9119-708c74e51bc2" target="_blank" rel="noopener">WP CTA &lt;= 2.2.2 &#8211; Unauthenticated Time-Based Blind SQL Injection via &#8216;fildname&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4661" target="_blank" rel="noopener noreferrer">							CVE-2026-4661						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</a> <span class="wfvr-software-slug">[easy-sticky-sidebar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e963601-dc41-4218-9119-708c74e51bc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de9272e9-8dda-4b69-86c0-2736941b8e27" target="_blank" rel="noopener">WPJAM Basic &lt;= 7.0 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57371" target="_blank" rel="noopener noreferrer">							CVE-2026-57371						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpjam-basic" target="_blank" rel="noopener">WPJAM Basic</a> <span class="wfvr-software-slug">[wpjam-basic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de9272e9-8dda-4b69-86c0-2736941b8e27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84dcc345-7075-45e8-b353-6ec72ffecb8d" target="_blank" rel="noopener">Active Products Tables for WooCommerce. Use constructor to create tables  &lt;= 1.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57409" target="_blank" rel="noopener noreferrer">							CVE-2026-57409						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profit-products-tables-for-woocommerce" target="_blank" rel="noopener">Active Products Tables for WooCommerce. Use constructor to create tables </a> <span class="wfvr-software-slug">[profit-products-tables-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84dcc345-7075-45e8-b353-6ec72ffecb8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90ea439b-48a6-4b21-a277-35db458e5a7a" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress &lt;= 10.11.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57741" target="_blank" rel="noopener noreferrer">							CVE-2026-57741						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acymailing" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress</a> <span class="wfvr-software-slug">[acymailing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90ea439b-48a6-4b21-a277-35db458e5a7a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e83b0ff-3628-47d7-92d0-429af92067bd" target="_blank" rel="noopener">Anti-Malware Security and Brute-Force Firewall &lt;= 4.23.89 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57691" target="_blank" rel="noopener noreferrer">							CVE-2026-57691						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gotmls" target="_blank" rel="noopener">Anti-Malware Security and Brute-Force Firewall</a> <span class="wfvr-software-slug">[gotmls]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e83b0ff-3628-47d7-92d0-429af92067bd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28174722-5936-47ea-9d7d-93da269bc26b" target="_blank" rel="noopener">Breakdance &lt;= 2.7.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57735" target="_blank" rel="noopener noreferrer">							CVE-2026-57735						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">Breakdance</a> <span class="wfvr-software-slug">[breakdance]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28174722-5936-47ea-9d7d-93da269bc26b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d91cd902-f429-4b13-a0d0-04af8f908c95" target="_blank" rel="noopener">Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD &lt;= 3.1.57 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57417" target="_blank" rel="noopener noreferrer">							CVE-2026-57417						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cart-lift" target="_blank" rel="noopener">Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD</a> <span class="wfvr-software-slug">[cart-lift]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d91cd902-f429-4b13-a0d0-04af8f908c95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2ce5eb3-7a3f-4309-8263-23af334dd1d0" target="_blank" rel="noopener">CF7 Views – Complete Entry Management for Contact Form 7 &lt;= 3.2.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57411" target="_blank" rel="noopener noreferrer">							CVE-2026-57411						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-views" target="_blank" rel="noopener">CF7 Views – Complete Entry Management for Contact Form 7</a> <span class="wfvr-software-slug">[cf7-views]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2ce5eb3-7a3f-4309-8263-23af334dd1d0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/970fc0af-d049-4aad-a439-7d1ea6bcca9b" target="_blank" rel="noopener">Coaching &lt;= 3.9.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57397" target="_blank" rel="noopener noreferrer">							CVE-2026-57397						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/coaching" target="_blank" rel="noopener">coaching</a> <span class="wfvr-software-slug">[coaching]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/970fc0af-d049-4aad-a439-7d1ea6bcca9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be2579e3-8e40-4603-9ec1-38f43dc1aa29" target="_blank" rel="noopener">Connect Contact Form 7 and Mailchimp &lt;= 0.9.78.06 &#8211; Unauthenticated Stored Cross-Site Scripting via Mailchimp Merge Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15000" target="_blank" rel="noopener noreferrer">							CVE-2026-15000						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-7-mailchimp-extension" target="_blank" rel="noopener">Connect Contact Form 7 to Mailchimp, Brevo, MailerLite &amp; Klaviyo</a> <span class="wfvr-software-slug">[contact-form-7-mailchimp-extension]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kitch-global" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0102fd7126a849e8c689687f1e61ce46.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0102fd7126a849e8c689687f1e61ce46"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kitch-global" target="_blank" rel="noopener">Kitch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be2579e3-8e40-4603-9ec1-38f43dc1aa29" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61a93e58-09e2-4a84-b6ad-853f5c8b5a79" target="_blank" rel="noopener">Contact Form to Chat Apps | Click to Chat to Order – FormyChat &lt;= 2.15.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57379" target="_blank" rel="noopener noreferrer">							CVE-2026-57379						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/social-contact-form" target="_blank" rel="noopener">Contact Form to Chat Apps | Click to Chat to Order – FormyChat</a> <span class="wfvr-software-slug">[social-contact-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61a93e58-09e2-4a84-b6ad-853f5c8b5a79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d8a81c01-495f-4861-b66f-000072e99512" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway &lt;= 2.7.4 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;approval_code&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6939" target="_blank" rel="noopener noreferrer">							CVE-2026-6939						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway</a> <span class="wfvr-software-slug">[corvuspay-woocommerce-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5326da6569401f522574666ccc1081ba.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5326da6569401f522574666ccc1081ba"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener">Valatty</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d8a81c01-495f-4861-b66f-000072e99512" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/495804c2-1870-4d64-9a5a-166b01ed7b0e" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms &lt;= 1.5.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57708" target="_blank" rel="noopener noreferrer">							CVE-2026-57708						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms</a> <span class="wfvr-software-slug">[contact-form-entries]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/495804c2-1870-4d64-9a5a-166b01ed7b0e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a081cbd-5cd9-4740-a720-0e4d8904fc4b" target="_blank" rel="noopener">Document Gallery &lt;= 5.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57695" target="_blank" rel="noopener noreferrer">							CVE-2026-57695						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/document-gallery" target="_blank" rel="noopener">Document Gallery</a> <span class="wfvr-software-slug">[document-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/spek" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/258c774aecd81b7d1fa67abf3b576b33.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="258c774aecd81b7d1fa67abf3b576b33"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/spek" target="_blank" rel="noopener">Peter Thaleikis</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a081cbd-5cd9-4740-a720-0e4d8904fc4b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0349613-d212-49a9-870d-42aa1ec3f975" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy &lt;= 5.0.6 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57706" target="_blank" rel="noopener noreferrer">							CVE-2026-57706						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0349613-d212-49a9-870d-42aa1ec3f975" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9790543-f4db-46a7-ad0d-3276dcf3a64a" target="_blank" rel="noopener">ElementInvader Addons for Elementor &lt;= 1.4.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57376" target="_blank" rel="noopener noreferrer">							CVE-2026-57376						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementinvader-addons-for-elementor" target="_blank" rel="noopener">ElementInvader Addons for Elementor</a> <span class="wfvr-software-slug">[elementinvader-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9790543-f4db-46a7-ad0d-3276dcf3a64a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2abd400b-c633-4b38-ad3e-c9ce602ff07f" target="_blank" rel="noopener">EventPrime &lt;= 4.3.4.2 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;new_event_type_background_color&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13441" target="_blank" rel="noopener noreferrer">							CVE-2026-13441						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventprime-event-calendar-management" target="_blank" rel="noopener">EventPrime – Events Calendar, Bookings and Tickets</a> <span class="wfvr-software-slug">[eventprime-event-calendar-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bb525902f3ac5c4bbe1c6fb9fa9a0b4d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bb525902f3ac5c4bbe1c6fb9fa9a0b4d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener">Philipp Doblhofer</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2abd400b-c633-4b38-ad3e-c9ce602ff07f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/92d94f9a-150f-40ca-88e1-57cbd6e6880a" target="_blank" rel="noopener">Extensions for Leaflet Map &lt;= 5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57380" target="_blank" rel="noopener noreferrer">							CVE-2026-57380						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/extensions-leaflet-map" target="_blank" rel="noopener">Extensions for Leaflet Map</a> <span class="wfvr-software-slug">[extensions-leaflet-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/92d94f9a-150f-40ca-88e1-57cbd6e6880a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df97321f-4cd6-44c8-9017-7824c9ba150b" target="_blank" rel="noopener">FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution &lt;= 3.1.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57715" target="_blank" rel="noopener noreferrer">							CVE-2026-57715						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-crm" target="_blank" rel="noopener">FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution</a> <span class="wfvr-software-slug">[fluent-crm]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df97321f-4cd6-44c8-9017-7824c9ba150b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6716a5d-48ed-4735-b765-a7606ea401d0" target="_blank" rel="noopener">Form Vibes &lt;= 1.5.2 &#8211; Unauthenticated Stored Cross-Site Scripting via Contact Form 7 Form Field</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13378" target="_blank" rel="noopener noreferrer">							CVE-2026-13378						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</a> <span class="wfvr-software-slug">[form-vibes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6716a5d-48ed-4735-b765-a7606ea401d0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5697616-4e19-45a3-b860-623af66469bc" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder &lt;= 1.55.0.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57814" target="_blank" rel="noopener noreferrer">							CVE-2026-57814						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forminator" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[forminator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5697616-4e19-45a3-b860-623af66469bc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1630129e-d983-4c44-92a4-357e1e471c9a" target="_blank" rel="noopener">Free Gifts for WooCommerce &lt;= 13.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57396" target="_blank" rel="noopener noreferrer">							CVE-2026-57396						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/free-gifts-for-woocommerce" target="_blank" rel="noopener">Free Gifts for WooCommerce</a> <span class="wfvr-software-slug">[free-gifts-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1630129e-d983-4c44-92a4-357e1e471c9a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c31de71e-254a-4ae1-a4f1-0922c26d4154" target="_blank" rel="noopener">FunnelKit – Funnel Builder for WooCommerce Checkout &lt;= 3.15.0.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57816" target="_blank" rel="noopener noreferrer">							CVE-2026-57816						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder" target="_blank" rel="noopener">FunnelKit – Funnel Builder for WooCommerce Checkout</a> <span class="wfvr-software-slug">[funnel-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c31de71e-254a-4ae1-a4f1-0922c26d4154" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5351212d-122e-4356-b6d1-86bd0cd2cc68" target="_blank" rel="noopener">FunnelKit Funnel Builder Pro &lt;= 3.15.0.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57374" target="_blank" rel="noopener noreferrer">							CVE-2026-57374						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder-pro" target="_blank" rel="noopener">FunnelKit Funnel Builder Pro</a> <span class="wfvr-software-slug">[funnel-builder-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5351212d-122e-4356-b6d1-86bd0cd2cc68" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d56e8a6f-f6fb-4a34-becc-f1b7abed02ca" target="_blank" rel="noopener">GD Security Headers &lt;= 1.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57403" target="_blank" rel="noopener noreferrer">							CVE-2026-57403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gd-security-headers" target="_blank" rel="noopener">GD Security Headers</a> <span class="wfvr-software-slug">[gd-security-headers]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d56e8a6f-f6fb-4a34-becc-f1b7abed02ca" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/08df7ef5-fff0-4808-a79e-4d85cc9e2fa7" target="_blank" rel="noopener">Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) &lt;= 4.7.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57415" target="_blank" rel="noopener noreferrer">							CVE-2026-57415						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift-voucher" target="_blank" rel="noopener">Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported)</a> <span class="wfvr-software-slug">[gift-voucher]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/08df7ef5-fff0-4808-a79e-4d85cc9e2fa7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f041dbd3-c053-4720-955d-327863275286" target="_blank" rel="noopener">Hydra Booking — Appointment Scheduling &amp; Booking Calendar &lt;= 1.1.44 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57388" target="_blank" rel="noopener noreferrer">							CVE-2026-57388						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hydra-booking" target="_blank" rel="noopener">Hydra Booking — Appointment Scheduling &amp; Booking Calendar</a> <span class="wfvr-software-slug">[hydra-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f041dbd3-c053-4720-955d-327863275286" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce6cfed1-b19c-4000-81a1-fad13dc526d3" target="_blank" rel="noopener">ICS Calendar &lt;= 12.1.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59516" target="_blank" rel="noopener noreferrer">							CVE-2026-59516						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ics-calendar" target="_blank" rel="noopener">ICS Calendar</a> <span class="wfvr-software-slug">[ics-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce6cfed1-b19c-4000-81a1-fad13dc526d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c12c046a-2ee4-4daa-9b2e-807d31041188" target="_blank" rel="noopener">JobSearch WP Job Board &lt;= 3.2.9 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57383" target="_blank" rel="noopener noreferrer">							CVE-2026-57383						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-jobsearch" target="_blank" rel="noopener">JobSearch WP Job Board</a> <span class="wfvr-software-slug">[wp-jobsearch]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c12c046a-2ee4-4daa-9b2e-807d31041188" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/35db7137-aba0-4299-ad8a-c650d6db5199" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer &lt;= 6.0.11 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57725" target="_blank" rel="noopener noreferrer">							CVE-2026-57725						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/35db7137-aba0-4299-ad8a-c650d6db5199" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4e25aa6-8028-4c85-98c4-6f47a1502427" target="_blank" rel="noopener">Motors &lt;= 1.4.112 &#8211; Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Info</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13114" target="_blank" rel="noopener noreferrer">							CVE-2026-13114						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ef74f4dbe7907a62f177592f647c1afa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ef74f4dbe7907a62f177592f647c1afa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener">Webbernaut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4e25aa6-8028-4c85-98c4-6f47a1502427" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca6c0527-5a1c-4bf3-af71-8e40381f0c1c" target="_blank" rel="noopener">Newsletters &lt;= 4.14 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57394" target="_blank" rel="noopener noreferrer">							CVE-2026-57394						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca6c0527-5a1c-4bf3-af71-8e40381f0c1c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6a587455-fd93-4f28-902a-4d84d1253e64" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress &lt;= 9.2.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57668" target="_blank" rel="noopener noreferrer">							CVE-2026-57668						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6a587455-fd93-4f28-902a-4d84d1253e64" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c29046f-43f7-4198-9359-044bed598c66" target="_blank" rel="noopener">picu – Online Photo Proofing Gallery &lt;= 3.5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57387" target="_blank" rel="noopener noreferrer">							CVE-2026-57387						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/picu" target="_blank" rel="noopener">picu – Online Photo Proofing Gallery</a> <span class="wfvr-software-slug">[picu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c29046f-43f7-4198-9359-044bed598c66" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5038d12a-e119-4ab7-aadc-69b765ae7027" target="_blank" rel="noopener">Planyo online reservation system &lt;= 3.0 &#8211; Unauthenticated Server-Side Request Forgery via &#8216;ulap_url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3576" target="_blank" rel="noopener noreferrer">							CVE-2026-3576						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/planyo-online-reservation-system" target="_blank" rel="noopener">Planyo online reservation system</a> <span class="wfvr-software-slug">[planyo-online-reservation-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chaeyp" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5fd2f84f3537c15c73bc510b73e6e8c2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5fd2f84f3537c15c73bc510b73e6e8c2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chaeyp" target="_blank" rel="noopener">chaeyp</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai-sretawat-na-ayutaya-simonhaskelly" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5b69e7aafee24f8ccab8f74d57deb0f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b69e7aafee24f8ccab8f74d57deb0f8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai-sretawat-na-ayutaya-simonhaskelly" target="_blank" rel="noopener">Ronnachai Sretawat Na Ayutaya (Simonhaskelly)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ac3ff42e2dcdeff7dc5b60f3c6726707.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac3ff42e2dcdeff7dc5b60f3c6726707"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronnachai" target="_blank" rel="noopener">Ronnachai Chaipha (rxnr)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5038d12a-e119-4ab7-aadc-69b765ae7027" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e05d4320-01d0-40c4-9a9a-457171ef7f5c" target="_blank" rel="noopener">Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder &lt;= 1.22.0 &#8211; Missing Authorization to Authenticated (Editor+) Arbitrary Plugin Installation</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8848" target="_blank" rel="noopener noreferrer">							CVE-2026-8848						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/popup-maker" target="_blank" rel="noopener">Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder</a> <span class="wfvr-software-slug">[popup-maker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sander-horsman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8c6c59977c13c76649d0344274b8644c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c6c59977c13c76649d0344274b8644c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sander-horsman" target="_blank" rel="noopener">Sander Horsman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e05d4320-01d0-40c4-9a9a-457171ef7f5c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42f94f80-6157-4778-ad69-184943134fd2" target="_blank" rel="noopener">Post Export Import with Media &lt;= 1.13.1 &#8211; Authenticated (Administrator+) Arbitrary File Upload via Trailing-Dot Filename Bypass in ZIP Media Import</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13430" target="_blank" rel="noopener noreferrer">							CVE-2026-13430						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-export-import-with-media" target="_blank" rel="noopener">Post Export Import with Media</a> <span class="wfvr-software-slug">[post-export-import-with-media]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42f94f80-6157-4778-ad69-184943134fd2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fb4f619-7fc8-482d-862f-ebb02c3870f8" target="_blank" rel="noopener">Property Hive &lt;= 2.2.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57381" target="_blank" rel="noopener noreferrer">							CVE-2026-57381						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/propertyhive" target="_blank" rel="noopener">Property Hive</a> <span class="wfvr-software-slug">[propertyhive]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fb4f619-7fc8-482d-862f-ebb02c3870f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b034605b-284c-478a-baec-224c4533b2e0" target="_blank" rel="noopener">Proxy &amp; VPN Blocker &lt;= 3.5.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57399" target="_blank" rel="noopener noreferrer">							CVE-2026-57399						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/proxy-vpn-blocker" target="_blank" rel="noopener">Proxy &amp; VPN Blocker</a> <span class="wfvr-software-slug">[proxy-vpn-blocker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener">Peng Zhou</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b034605b-284c-478a-baec-224c4533b2e0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06156cb7-baa0-4e66-a146-505b09698a4a" target="_blank" rel="noopener">Real Estate Manager Pro &lt;= 12.8.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57398" target="_blank" rel="noopener noreferrer">							CVE-2026-57398						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-manager-pro" target="_blank" rel="noopener">Real Estate Manager Pro</a> <span class="wfvr-software-slug">[real-estate-manager-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06156cb7-baa0-4e66-a146-505b09698a4a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aebdd464-10b9-4d43-bf38-f0e8ae25625f" target="_blank" rel="noopener">SEO Plugin by Squirrly SEO &lt;= 14.0.0 &#8211; Unauthenticated Arbitrary Post Creation and Stored Cross-Site Scripting via savePost()</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1667" target="_blank" rel="noopener noreferrer">							CVE-2026-1667						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO</a> <span class="wfvr-software-slug">[squirrly-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aebdd464-10b9-4d43-bf38-f0e8ae25625f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b8462ed-6228-42e8-be92-8e02ecd55ae5" target="_blank" rel="noopener">SiteGround Email Marketing &lt;= 1.7.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57416" target="_blank" rel="noopener noreferrer">							CVE-2026-57416						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteground-email-marketing" target="_blank" rel="noopener">SiteGround Email Marketing</a> <span class="wfvr-software-slug">[siteground-email-marketing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b8462ed-6228-42e8-be92-8e02ecd55ae5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6f0fe85-1b70-49b4-9c89-d00584362459" target="_blank" rel="noopener">tagDiv Opt-In Builder &lt;= 1.7.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57732" target="_blank" rel="noopener noreferrer">							CVE-2026-57732						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/td-subscription" target="_blank" rel="noopener">tagDiv Opt-In Builder</a> <span class="wfvr-software-slug">[td-subscription]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6f0fe85-1b70-49b4-9c89-d00584362459" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1e0d59b-903e-466b-9892-a2cee6f7a53f" target="_blank" rel="noopener">Themify Builder &lt;= 7.7.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57369" target="_blank" rel="noopener noreferrer">							CVE-2026-57369						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">Themify Builder</a> <span class="wfvr-software-slug">[themify-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1e0d59b-903e-466b-9892-a2cee6f7a53f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/183282c6-2069-4fb5-acbd-539aea265d74" target="_blank" rel="noopener">Unlimited Elements For Elementor &lt;= 2.0.12 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57718" target="_blank" rel="noopener noreferrer">							CVE-2026-57718						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/unlimited-elements-for-elementor" target="_blank" rel="noopener">Unlimited Elements For Elementor</a> <span class="wfvr-software-slug">[unlimited-elements-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/183282c6-2069-4fb5-acbd-539aea265d74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13a96e78-c83c-4ff1-a751-3dbaeb683d9d" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.8 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;special_requests&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6818" target="_blank" rel="noopener noreferrer">							CVE-2026-6818						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7f12cd361049969b52cd959a9d35a536.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7f12cd361049969b52cd959a9d35a536"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener">Azril Fathoni (kiseki)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13a96e78-c83c-4ff1-a751-3dbaeb683d9d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2b4586a-f87d-4a51-8f4e-932d7254518e" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.8 &#8211; Unauthenticated Stored Cross-Site Scripting via Booking Form Email Field</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6820" target="_blank" rel="noopener noreferrer">							CVE-2026-6820						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2b4586a-f87d-4a51-8f4e-932d7254518e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bf0832c-13ed-4e53-9847-d5d2110eb3f8" target="_blank" rel="noopener">WP Cost Estimation &amp; Payment Forms Builder (E&amp;P Forms) &lt;= 10.5.97 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;customerInfos&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9253" target="_blank" rel="noopener noreferrer">							CVE-2026-9253						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lfb-premium" target="_blank" rel="noopener">WP Cost Estimation &amp; Payment Forms Builder</a> <span class="wfvr-software-slug">[lfb-premium]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-estimation-form" target="_blank" rel="noopener">WP Cost Estimation &amp; Payment Forms Builder</a> <span class="wfvr-software-slug">[wp-estimation-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bf0832c-13ed-4e53-9847-d5d2110eb3f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd4f0925-e3bf-4014-af05-b0d193b06493" target="_blank" rel="noopener">WP Google Maps Pro &lt;= 10.1.02 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57767" target="_blank" rel="noopener noreferrer">							CVE-2026-57767						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps-pro" target="_blank" rel="noopener">WP Google Maps Pro</a> <span class="wfvr-software-slug">[wp-google-maps-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd4f0925-e3bf-4014-af05-b0d193b06493" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c65a4ac6-0438-40d0-b0b4-32366fac477c" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services &lt;= 8.3.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57363" target="_blank" rel="noopener noreferrer">							CVE-2026-57363						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c65a4ac6-0438-40d0-b0b4-32366fac477c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc174fc6-b72a-49ed-9aed-7a935a239295" target="_blank" rel="noopener">WPJAM Basic &lt;= 7.0 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57372" target="_blank" rel="noopener noreferrer">							CVE-2026-57372						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpjam-basic" target="_blank" rel="noopener">WPJAM Basic</a> <span class="wfvr-software-slug">[wpjam-basic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc174fc6-b72a-49ed-9aed-7a935a239295" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4213452-33f7-46d4-ab4a-544a9bef475a" target="_blank" rel="noopener">WPZOOM Portfolio Lite – Filterable Portfolio Plugin &lt;= 1.4.29 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57712" target="_blank" rel="noopener noreferrer">							CVE-2026-57712						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpzoom-portfolio" target="_blank" rel="noopener">WPZOOM Portfolio Lite – Filterable Portfolio Plugin</a> <span class="wfvr-software-slug">[wpzoom-portfolio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a9ec4eb223d84f01746308316732603e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a9ec4eb223d84f01746308316732603e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener">Thaer Assfour</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4213452-33f7-46d4-ab4a-544a9bef475a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/943668eb-0185-4029-9459-f99141bf84cf" target="_blank" rel="noopener">Bit Form &lt;= 3.1.1 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion via &#8216;_old&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14372" target="_blank" rel="noopener noreferrer">							CVE-2026-14372						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[bit-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/943668eb-0185-4029-9459-f99141bf84cf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e31119ab-963d-48a4-9948-0a0dce761918" target="_blank" rel="noopener">HappyForms &lt;= 1.26.12 &#8211; Authenticated (Admin+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-11977" target="_blank" rel="noopener noreferrer">							CVE-2025-11977						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/happyforms" target="_blank" rel="noopener">Happyforms – Form Builder for WordPress: Drag &amp; Drop Contact Forms, Surveys, Payments &amp; Multipurpose Forms</a> <span class="wfvr-software-slug">[happyforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rahul-sreenivasan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6ca9c289fc83907818851160fa0914f2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6ca9c289fc83907818851160fa0914f2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rahul-sreenivasan" target="_blank" rel="noopener">Rahul Sreenivasan (Tr0j4n)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e31119ab-963d-48a4-9948-0a0dce761918" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d423c90-89ca-4295-92eb-d26acd445db0" target="_blank" rel="noopener">Real Testimonials – Testimonial Slider, Collect Customer Reviews and Video Testimonials &lt;= 3.1.15 &#8211; Authenticated (Administrator+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59521" target="_blank" rel="noopener noreferrer">							CVE-2026-59521						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/testimonial-free" target="_blank" rel="noopener">Real Testimonials – Testimonial Slider, Collect Customer Reviews and Video Testimonials</a> <span class="wfvr-software-slug">[testimonial-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d423c90-89ca-4295-92eb-d26acd445db0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e48ce7d2-0c57-499a-81b6-2d9488de704c" target="_blank" rel="noopener">WPFunnels &lt;= 3.12.7 &#8211; Authenticated (Administrator+) Local File Inclusion via &#8216;logKey&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13080" target="_blank" rel="noopener noreferrer">							CVE-2026-13080						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</a> <span class="wfvr-software-slug">[wpfunnels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/danh-dao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d8ae06bd469ed25618ed3a4c7de735b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8ae06bd469ed25618ed3a4c7de735b5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/danh-dao" target="_blank" rel="noopener">IAmNewbie</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e48ce7d2-0c57-499a-81b6-2d9488de704c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f7c39d66-f1e1-4d41-a9e4-984aec3f37dc" target="_blank" rel="noopener">Backup and Staging by WP Time Capsule &lt;= 1.22.26 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via download_recent_decrypted_file_wptc Function</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8996" target="_blank" rel="noopener noreferrer">							CVE-2026-8996						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-time-capsule" target="_blank" rel="noopener">Backup and Staging by WP Time Capsule</a> <span class="wfvr-software-slug">[wp-time-capsule]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cyberdesu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7b84eb12774101c14374003feb2e7d67.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7b84eb12774101c14374003feb2e7d67"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cyberdesu" target="_blank" rel="noopener">Suredsi Ulpada (cyberdesu)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f7c39d66-f1e1-4d41-a9e4-984aec3f37dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05dbb5f4-b73b-46b4-9177-ba1d36fe0ee7" target="_blank" rel="noopener">BetterDocs &lt;= 4.6.0 &#8211; Authenticated (Custom+) SQL Injection via &#8216;lang&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15104" target="_blank" rel="noopener noreferrer">							CVE-2026-15104						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</a> <span class="wfvr-software-slug">[betterdocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05dbb5f4-b73b-46b4-9177-ba1d36fe0ee7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc48f75d-a2e8-49ea-9bfa-a27a61ff8a84" target="_blank" rel="noopener">Blocks for ACF Fields &lt;= 1.6.2 &#8211; Missing Authorization to Authenticated (Author+) Arbitrary ACF Field Value Disclosure via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12428" target="_blank" rel="noopener noreferrer">							CVE-2026-12428						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-field-blocks" target="_blank" rel="noopener">Blocks for ACF Fields — Display Custom Fields in the Block Editor</a> <span class="wfvr-software-slug">[acf-field-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thinnawarth-mathuros" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64d56e7caca8a90accfe225bfa84abb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64d56e7caca8a90accfe225bfa84abb2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thinnawarth-mathuros" target="_blank" rel="noopener">thinnawarth mathuros</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc48f75d-a2e8-49ea-9bfa-a27a61ff8a84" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/208c8f55-14e0-47c4-b310-dd7b7edbadd4" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite with Recruitment and WooCommerce CRM Support &lt;= 1.17.5 &#8211; Authenticated (HR Manager+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13011" target="_blank" rel="noopener noreferrer">							CVE-2026-13011						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</a> <span class="wfvr-software-slug">[erp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/208c8f55-14e0-47c4-b310-dd7b7edbadd4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a3aa680f-4ce2-43b2-81fb-c664e398c868" target="_blank" rel="noopener">JoomSport &lt;= 5.7.9 &#8211; Authenticated (Contributor+) SQL Injection via &#8216;event&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13010" target="_blank" rel="noopener noreferrer">							CVE-2026-13010						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/joomsport-sports-league-results-management" target="_blank" rel="noopener">JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more</a> <span class="wfvr-software-slug">[joomsport-sports-league-results-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a3aa680f-4ce2-43b2-81fb-c664e398c868" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f5ff7bc-9443-4b34-abd3-dac800f162a1" target="_blank" rel="noopener">KiviCare &lt;= 4.5.0 &#8211; Authenticated (Doctor+) SQL Injection via &#8216;orderby&#8217; Parameter in DoctorSessionController</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15073" target="_blank" rel="noopener noreferrer">							CVE-2026-15073						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kivicare-clinic-management-system" target="_blank" rel="noopener">KiviCare – Clinic &amp; Patient Management System (EHR)</a> <span class="wfvr-software-slug">[kivicare-clinic-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f5ff7bc-9443-4b34-abd3-dac800f162a1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2857fd0-2401-4e38-aa8a-3f0a89e14b78" target="_blank" rel="noopener">KiviCare &lt;= 4.5.0 &#8211; Authenticated (Doctor+) SQL Injection via &#8216;orderby&#8217; Parameter in KCQueryBuilder</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15072" target="_blank" rel="noopener noreferrer">							CVE-2026-15072						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kivicare-clinic-management-system" target="_blank" rel="noopener">KiviCare – Clinic &amp; Patient Management System (EHR)</a> <span class="wfvr-software-slug">[kivicare-clinic-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2857fd0-2401-4e38-aa8a-3f0a89e14b78" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/502577dd-49e3-419d-8b37-591be69ad131" target="_blank" rel="noopener">Majestic Support &lt;= 1.1.9 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;val&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13262" target="_blank" rel="noopener noreferrer">							CVE-2026-13262						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/majestic-support" target="_blank" rel="noopener">Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin</a> <span class="wfvr-software-slug">[majestic-support]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/502577dd-49e3-419d-8b37-591be69ad131" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29dff562-e9b0-4cc9-b974-9239fbf0310f" target="_blank" rel="noopener">UnderConstructionPage PRO &lt;= 5.76 &#8211; Authenticated (Subscriber+) Arbitrary File Read via template_thumbnail Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11426" target="_blank" rel="noopener noreferrer">							CVE-2026-11426						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/under-construction-page-2" target="_blank" rel="noopener">Under Construction Page (Pro)</a> <span class="wfvr-software-slug">[under-construction-page]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29dff562-e9b0-4cc9-b974-9239fbf0310f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f76a757b-8eac-4e54-ae0e-3f0a491ff582" target="_blank" rel="noopener">Vitepos – Point of Sale (POS) for WooCommerce &lt;= 3.4.2 &#8211; Authenticated (Cashier+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57385" target="_blank" rel="noopener noreferrer">							CVE-2026-57385						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vitepos-lite" target="_blank" rel="noopener">Vitepos – Point of Sale (POS) for WooCommerce</a> <span class="wfvr-software-slug">[vitepos-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f76a757b-8eac-4e54-ae0e-3f0a491ff582" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce8474eb-a521-4739-bc3f-3782deb3bc9f" target="_blank" rel="noopener">WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce &lt;= 4.7.4 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57810" target="_blank" rel="noopener noreferrer">							CVE-2026-57810						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woosquare" target="_blank" rel="noopener">WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce</a> <span class="wfvr-software-slug">[woosquare]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce8474eb-a521-4739-bc3f-3782deb3bc9f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fd76fbc-22df-4071-a2ae-9c9ac9cdbc57" target="_blank" rel="noopener">AcyMailing &lt;= 10.10.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;alignment&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12170" target="_blank" rel="noopener noreferrer">							CVE-2026-12170						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acymailing" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress</a> <span class="wfvr-software-slug">[acymailing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fd76fbc-22df-4071-a2ae-9c9ac9cdbc57" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d4c574f-f603-49eb-8d86-c98c060c1dfe" target="_blank" rel="noopener">Ad Inserter – Ad Manager &amp; AdSense Ads &lt;= 2.8.11 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57693" target="_blank" rel="noopener noreferrer">							CVE-2026-57693						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-inserter" target="_blank" rel="noopener">Ad Inserter – Ad Manager &amp; AdSense Ads</a> <span class="wfvr-software-slug">[ad-inserter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d4c574f-f603-49eb-8d86-c98c060c1dfe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b9c4ca8-e5cd-4c4f-8d81-b06367c89fd7" target="_blank" rel="noopener">Advanced iFrame &lt;= 2026.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Gutenberg Block &#8216;additional&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6742" target="_blank" rel="noopener noreferrer">							CVE-2026-6742						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-iframe" target="_blank" rel="noopener">Advanced iFrame</a> <span class="wfvr-software-slug">[advanced-iframe]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b9c4ca8-e5cd-4c4f-8d81-b06367c89fd7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1d5c661-ebaf-4752-8263-ce6dc2f355cd" target="_blank" rel="noopener">AI ChatBot for eCommerce – WoowBot &lt;= 4.6.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57414" target="_blank" rel="noopener noreferrer">							CVE-2026-57414						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woowbot-woocommerce-chatbot" target="_blank" rel="noopener">AI ChatBot for WooCommerce – WoowBot</a> <span class="wfvr-software-slug">[woowbot-woocommerce-chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1d5c661-ebaf-4752-8263-ce6dc2f355cd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a3bb454c-ac0e-4915-8c6e-070596f7595a" target="_blank" rel="noopener">All-in-One Video Gallery &lt;= 4.8.5 &#8211; Authenticated (Subscriber+) Server-Side Request Forgery via &#8216;vdl&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12123" target="_blank" rel="noopener noreferrer">							CVE-2026-12123						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-video-gallery" target="_blank" rel="noopener">All-in-One Video Gallery</a> <span class="wfvr-software-slug">[all-in-one-video-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koreainfosec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7a20dc8052800060e8c14c1aa309a8f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7a20dc8052800060e8c14c1aa309a8f7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koreainfosec" target="_blank" rel="noopener">KoreaInfoSec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a3bb454c-ac0e-4915-8c6e-070596f7595a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7092f2c4-1f50-4daf-a428-cc80a0aaa77c" target="_blank" rel="noopener">Author Box WP Lens &lt;= 2.1.5 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57420" target="_blank" rel="noopener noreferrer">							CVE-2026-57420						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/author-box-for-divi" target="_blank" rel="noopener">Author Box WP Lens</a> <span class="wfvr-software-slug">[author-box-for-divi]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7092f2c4-1f50-4daf-a428-cc80a0aaa77c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f898ab34-2d63-458d-b19b-4e2b6f4a0f3b" target="_blank" rel="noopener">bbp style pack &lt;= 6.4.5 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via Topic Form Additional Fields</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15010" target="_blank" rel="noopener noreferrer">							CVE-2026-15010						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bbp-style-pack" target="_blank" rel="noopener">bbp style pack</a> <span class="wfvr-software-slug">[bbp-style-pack]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f898ab34-2d63-458d-b19b-4e2b6f4a0f3b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01cd05c3-9629-4da4-ae9d-f99003253b95" target="_blank" rel="noopener">Block, Suspend, Report for BuddyPress &lt;= 3.6.4 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;link&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4653" target="_blank" rel="noopener noreferrer">							CVE-2026-4653						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-toolkit" target="_blank" rel="noopener">Block, Suspend, Report for BuddyPress</a> <span class="wfvr-software-slug">[bp-toolkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01cd05c3-9629-4da4-ae9d-f99003253b95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd0e6ca6-f6a7-4e81-aea1-3b59de0173d6" target="_blank" rel="noopener">Bookero.pl &lt;= 2.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6910" target="_blank" rel="noopener noreferrer">							CVE-2026-6910						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookeropl" target="_blank" rel="noopener">Bookero.pl – system rezerwacji online</a> <span class="wfvr-software-slug">[bookeropl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd0e6ca6-f6a7-4e81-aea1-3b59de0173d6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f286e61a-1afc-4f51-8b53-f3456a20150a" target="_blank" rel="noopener">Customer Reviews for WooCommerce &lt;= 5.113.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;color&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13771" target="_blank" rel="noopener noreferrer">							CVE-2026-13771						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-reviews-woocommerce" target="_blank" rel="noopener">Customer Reviews for WooCommerce</a> <span class="wfvr-software-slug">[customer-reviews-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f286e61a-1afc-4f51-8b53-f3456a20150a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74cd34be-008c-4ff3-ae3c-417cfd2fee9b" target="_blank" rel="noopener">Download Manager &lt;= 3.3.61 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;note_before&#8217; and &#8216;note_after&#8217; Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14343" target="_blank" rel="noopener noreferrer">							CVE-2026-14343						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">Download Manager</a> <span class="wfvr-software-slug">[download-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74cd34be-008c-4ff3-ae3c-417cfd2fee9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b3214a5-7044-4005-a200-c969d4487be2" target="_blank" rel="noopener">Essential Addons for Elementor &lt;= 6.6.2 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Event Calendar Widget Popup</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6459" target="_blank" rel="noopener noreferrer">							CVE-2026-6459						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b3214a5-7044-4005-a200-c969d4487be2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/343ed594-482a-4a27-9682-92bb643ee82a" target="_blank" rel="noopener">Eventin &lt;= 4.1.15 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;etn_faq_content&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12924" target="_blank" rel="noopener noreferrer">							CVE-2026-12924						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-event-solution" target="_blank" rel="noopener">Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered)</a> <span class="wfvr-software-slug">[wp-event-solution]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/343ed594-482a-4a27-9682-92bb643ee82a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/690fd38c-0e12-45f3-9055-51252e4809b1" target="_blank" rel="noopener">Exclusive Addons for Elementor &lt;= 2.7.9.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11328" target="_blank" rel="noopener noreferrer">							CVE-2026-11328						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/690fd38c-0e12-45f3-9055-51252e4809b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4decc923-dda8-4aed-b431-1718ad39c376" target="_blank" rel="noopener">Flexible Refund for WooCommerce – EU One Click Return &lt;= 1.0.51 &#8211; Authenticated (Customer+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57402" target="_blank" rel="noopener noreferrer">							CVE-2026-57402						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/flexible-refund-and-return-order-for-woocommerce" target="_blank" rel="noopener">Flexible Refund for WooCommerce – EU One Click Return</a> <span class="wfvr-software-slug">[flexible-refund-and-return-order-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4decc923-dda8-4aed-b431-1718ad39c376" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bf80767-4b11-49cd-acf5-7437aa89cc0f" target="_blank" rel="noopener">fresh Podcaster &lt;= 1.0.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;freshpodcaster&#8217; Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1382" target="_blank" rel="noopener noreferrer">							CVE-2026-1382						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fresh-podcaster" target="_blank" rel="noopener">fresh Podcaster</a> <span class="wfvr-software-slug">[fresh-podcaster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bf80767-4b11-49cd-acf5-7437aa89cc0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e38e8450-743f-47e7-931e-4c2636bd42b4" target="_blank" rel="noopener">FunnelKit Funnel Builder Pro &lt;= 3.15.0.4 &#8211; Authenticated (Customer+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57373" target="_blank" rel="noopener noreferrer">							CVE-2026-57373						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder-pro" target="_blank" rel="noopener">FunnelKit Funnel Builder Pro</a> <span class="wfvr-software-slug">[funnel-builder-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e38e8450-743f-47e7-931e-4c2636bd42b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/30339c0d-6632-4073-b4d5-3bb4a5b8a58d" target="_blank" rel="noopener">Hostel &lt;= 1.1.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;wphostel-book&#8217; Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3907" target="_blank" rel="noopener noreferrer">							CVE-2026-3907						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hostel" target="_blank" rel="noopener">Hostel</a> <span class="wfvr-software-slug">[hostel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/30339c0d-6632-4073-b4d5-3bb4a5b8a58d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5e6b059-773a-463f-83c4-28b95bfd6182" target="_blank" rel="noopener">Instant AI Image Generator – Create &amp; Import Images &lt;= 2.1.4 &#8211; Authenticated (Subscriber+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57413" target="_blank" rel="noopener noreferrer">							CVE-2026-57413						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-image" target="_blank" rel="noopener">Instant AI Image Generator – Create &amp; Import Images</a> <span class="wfvr-software-slug">[ai-image]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5e6b059-773a-463f-83c4-28b95bfd6182" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be78b7d5-3f99-46de-b2b8-14254ee1ab71" target="_blank" rel="noopener">Jeg Kit for Elementor &lt;= 3.2.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;sg_body_description&#8217; Parameter via &#8216;jkit_image_box&#8217; Shortcode/Widget</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13710" target="_blank" rel="noopener noreferrer">							CVE-2026-13710						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</a> <span class="wfvr-software-slug">[jeg-elementor-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be78b7d5-3f99-46de-b2b8-14254ee1ab71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd321fd7-1f3a-4d1c-b832-69423a35fad5" target="_blank" rel="noopener">Logo Slider &lt;= 5.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;lgx_tooltip_position&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13247" target="_blank" rel="noopener noreferrer">							CVE-2026-13247						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/logo-slider-wp" target="_blank" rel="noopener">Logo Slider WP – Responsive Logo Carousel, Logo Gallery &amp; Logo Showcase</a> <span class="wfvr-software-slug">[logo-slider-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd321fd7-1f3a-4d1c-b832-69423a35fad5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd933aa8-756f-460f-8d83-a626a6ed43b1" target="_blank" rel="noopener">Loops &amp; Logic &lt;= 4.2.3 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57391" target="_blank" rel="noopener noreferrer">							CVE-2026-57391						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tangible-loops-and-logic" target="_blank" rel="noopener">Loops &amp; Logic</a> <span class="wfvr-software-slug">[tangible-loops-and-logic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd933aa8-756f-460f-8d83-a626a6ed43b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29b1984d-e6da-49d5-8b40-cdf2f1bcc1bb" target="_blank" rel="noopener">Mixed Media Gallery Blocks &lt;= 3.3.3.1 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via sliderMaxHeight Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5743" target="_blank" rel="noopener noreferrer">							CVE-2026-5743						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-gallery-block" target="_blank" rel="noopener">SimpLy Gallery</a> <span class="wfvr-software-slug">[simply-gallery-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29b1984d-e6da-49d5-8b40-cdf2f1bcc1bb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5184598-b0bd-4026-971c-da36d79497df" target="_blank" rel="noopener">Nexter Blocks &lt;= 4.7.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;commentIcon&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6740" target="_blank" rel="noopener noreferrer">							CVE-2026-6740						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-plus-addons-for-block-editor" target="_blank" rel="noopener">Nexter Blocks – Gutenberg Blocks, Page Builder &amp; AI Website Builder</a> <span class="wfvr-software-slug">[the-plus-addons-for-block-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5184598-b0bd-4026-971c-da36d79497df" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96dadf30-a66f-476c-8baf-d6e21a76185a" target="_blank" rel="noopener">PDF Generator for WordPress &lt;= 1.6.2 &#8211; Authenticated (Subscriber+) Server-side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57407" target="_blank" rel="noopener noreferrer">							CVE-2026-57407						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdf-generator-for-wp" target="_blank" rel="noopener">PDF Generator for WordPress</a> <span class="wfvr-software-slug">[pdf-generator-for-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96dadf30-a66f-476c-8baf-d6e21a76185a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/070ccd70-22c3-47f1-9dce-a884bff9ea76" target="_blank" rel="noopener">Post Grid Gutenberg Blocks for News, Magazines, Blog Websites &lt;= 5.0.31 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;moreResultsText&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13253" target="_blank" rel="noopener noreferrer">							CVE-2026-13253						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post" target="_blank" rel="noopener">Post Grid Gutenberg Blocks – PostX</a> <span class="wfvr-software-slug">[ultimate-post]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/070ccd70-22c3-47f1-9dce-a884bff9ea76" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/417f636d-1b60-413a-949e-89c113e636e6" target="_blank" rel="noopener">reCAPTCHA for Asgaros Forum &lt;= 1.1.0 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57365" target="_blank" rel="noopener noreferrer">							CVE-2026-57365						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recaptcha-for-asgaros-forum" target="_blank" rel="noopener">reCAPTCHA for Asgaros Forum</a> <span class="wfvr-software-slug">[recaptcha-for-asgaros-forum]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/417f636d-1b60-413a-949e-89c113e636e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e8a3628-b7cf-4f1a-89dc-d7e58257b2e4" target="_blank" rel="noopener">Starboard Suite Reservation Calendars &lt;= 3.1.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-13968" target="_blank" rel="noopener noreferrer">							CVE-2025-13968						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/starboard-suite-reservation-calendars" target="_blank" rel="noopener">Starboard Suite Reservation Calendars</a> <span class="wfvr-software-slug">[starboard-suite-reservation-calendars]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e8a3628-b7cf-4f1a-89dc-d7e58257b2e4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222fab17-65bf-43af-9a42-475fd2643a69" target="_blank" rel="noopener">SupportCandy – AI Customer Support Ticket System &amp; Live Chatbot Agent &lt;= 3.4.8 &#8211; Authenticated (Customer+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57711" target="_blank" rel="noopener noreferrer">							CVE-2026-57711						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/supportcandy" target="_blank" rel="noopener">SupportCandy – AI Customer Support Ticket System &amp; Live Chatbot Agent</a> <span class="wfvr-software-slug">[supportcandy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abduljalal-saminu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4abba3cdff405068d724fb4de734e98e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4abba3cdff405068d724fb4de734e98e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abduljalal-saminu" target="_blank" rel="noopener">Abduljalal Saminu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222fab17-65bf-43af-9a42-475fd2643a69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/daa38c2c-9992-400b-acef-dcd37f9c7269" target="_blank" rel="noopener">Sympl Repeater for ACF and Elementor &lt;= 2.3 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via ACF Repeater Field Values</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10570" target="_blank" rel="noopener noreferrer">							CVE-2026-10570						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-repeater-for-elementor" target="_blank" rel="noopener">Sympl Repeater for ACF and Elementor</a> <span class="wfvr-software-slug">[acf-repeater-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zastai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1bd22ef9c5efb1b415ba3a8dedf0bce3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1bd22ef9c5efb1b415ba3a8dedf0bce3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zastai" target="_blank" rel="noopener">ZAST.AI</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/daa38c2c-9992-400b-acef-dcd37f9c7269" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03721b29-7b26-4166-bba1-81614b412a09" target="_blank" rel="noopener">Themify Builder &lt;= 7.7.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;height_slider&#8217; Slider Module Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15097" target="_blank" rel="noopener noreferrer">							CVE-2026-15097						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">Themify Builder</a> <span class="wfvr-software-slug">[themify-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03721b29-7b26-4166-bba1-81614b412a09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72131ba4-976b-4f89-9a69-2469f22eb5fd" target="_blank" rel="noopener">Themify Builder &lt;= 7.7.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module &#8216;b_width_map&#8217; Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15096" target="_blank" rel="noopener noreferrer">							CVE-2026-15096						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">Themify Builder</a> <span class="wfvr-software-slug">[themify-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72131ba4-976b-4f89-9a69-2469f22eb5fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/881ec131-a716-4929-a44e-84bac161d81c" target="_blank" rel="noopener">WCFM Marketplace &lt;= 3.7.3 &#8211; Authenticated (Vendor+) Stored Cross-Site Scripting via Attachment &#8216;post_title&#8217;</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12126" target="_blank" rel="noopener noreferrer">							CVE-2026-12126						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multivendor-marketplace" target="_blank" rel="noopener">WCFM Marketplace – Multivendor Marketplace for WooCommerce</a> <span class="wfvr-software-slug">[wc-multivendor-marketplace]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nadir-sensoy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/25647d9e16b2839ae7f1d194b637190a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="25647d9e16b2839ae7f1d194b637190a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nadir-sensoy" target="_blank" rel="noopener">Nadir Şensoy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/881ec131-a716-4929-a44e-84bac161d81c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba751f98-f86c-451b-8a12-a2e9e76768e5" target="_blank" rel="noopener">Website Builder by SeedProd &#8211; Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode &lt;= 6.20.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;seedprodnestedmenuwidget&#8217; Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-14785" target="_blank" rel="noopener noreferrer">							CVE-2025-14785						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/coming-soon" target="_blank" rel="noopener">Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode</a> <span class="wfvr-software-slug">[coming-soon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba751f98-f86c-451b-8a12-a2e9e76768e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de9dcdc1-cdd3-4c10-84b2-938d5263e98e" target="_blank" rel="noopener">WishList Member X &lt;= 3.32.0 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57384" target="_blank" rel="noopener noreferrer">							CVE-2026-57384						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wishlist-member" target="_blank" rel="noopener">Wishlist Member X</a> <span class="wfvr-software-slug">[wishlist-member]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de9dcdc1-cdd3-4c10-84b2-938d5263e98e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8eee3809-133e-4fd9-ad49-cc6fe3822457" target="_blank" rel="noopener">Themehunk Login Registration &lt;= 1.0.2 &#8211; Unauthenticated Privilege Escalation via &#8216;role&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14250" target="_blank" rel="noopener noreferrer">							CVE-2026-14250						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themehunk-login-registration" target="_blank" rel="noopener">TH Login Registration</a> <span class="wfvr-software-slug">[themehunk-login-registration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trung-huynh-chi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1e1133a510e613ab214627aceaeea121.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1e1133a510e613ab214627aceaeea121"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trung-huynh-chi" target="_blank" rel="noopener">Trung Huynh Chi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8eee3809-133e-4fd9-ad49-cc6fe3822457" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/488bba29-5586-4969-9816-ddef5eee034a" target="_blank" rel="noopener">Bopo – WooCommerce Product Bundle Builder &lt;= 1.2.0 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57422" target="_blank" rel="noopener noreferrer">							CVE-2026-57422						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bopo-woo-product-bundle-builder" target="_blank" rel="noopener">Bopo – WooCommerce Product Bundle Builder</a> <span class="wfvr-software-slug">[bopo-woo-product-bundle-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/488bba29-5586-4969-9816-ddef5eee034a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5e640d-7ab9-4aea-a6a2-138cbbe0dbcc" target="_blank" rel="noopener">Flatsome &lt;= 3.20.5 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57728" target="_blank" rel="noopener noreferrer">							CVE-2026-57728						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">Flatsome</a> <span class="wfvr-software-slug">[flatsome]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5e640d-7ab9-4aea-a6a2-138cbbe0dbcc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4d91b01-5034-42b5-857f-c66c875dd562" target="_blank" rel="noopener">ICS Calendar &lt;= 12.0.9 &#8211; Reflected Cross-Site Scripting via &#8216;htmltagtitle&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9838" target="_blank" rel="noopener noreferrer">							CVE-2026-9838						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ics-calendar" target="_blank" rel="noopener">ICS Calendar</a> <span class="wfvr-software-slug">[ics-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khanh-nguyen-bluerock" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/04ed824b51db674c6f1cb3422c3edf88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04ed824b51db674c6f1cb3422c3edf88"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khanh-nguyen-bluerock" target="_blank" rel="noopener">Khanh Nguyen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4d91b01-5034-42b5-857f-c66c875dd562" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f42b2be-2a7d-470a-896d-6148e31e4cce" target="_blank" rel="noopener">Mang Board WP &lt;= 2.3.4 &#8211; Reflected Cross-Site Scripting via &#8216;stag&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13334" target="_blank" rel="noopener noreferrer">							CVE-2026-13334						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mangboard" target="_blank" rel="noopener">Mang Board WP</a> <span class="wfvr-software-slug">[mangboard]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f42b2be-2a7d-470a-896d-6148e31e4cce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b4f2862-c340-4637-accb-8f1ae6e432ea" target="_blank" rel="noopener">Message Filter for Contact Form 7 &lt;= 1.6.3.8 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57423" target="_blank" rel="noopener noreferrer">							CVE-2026-57423						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">Message Filter for Contact Form 7</a> <span class="wfvr-software-slug">[cf7-message-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b4f2862-c340-4637-accb-8f1ae6e432ea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fed101af-dd1a-486b-bc6b-a10452ec39ab" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme &lt;= 2.5 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57745" target="_blank" rel="noopener noreferrer">							CVE-2026-57745						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt18-extensions" target="_blank" rel="noopener">RT-Theme 18 Responsive WordPress Theme</a> <span class="wfvr-software-slug">[rt18-extensions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fed101af-dd1a-486b-bc6b-a10452ec39ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/121c8bcd-ebfd-4e2f-8417-836db846b5a4" target="_blank" rel="noopener">Simple File List &lt;= 6.3.8 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57382" target="_blank" rel="noopener noreferrer">							CVE-2026-57382						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">Simple File List</a> <span class="wfvr-software-slug">[simple-file-list]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/121c8bcd-ebfd-4e2f-8417-836db846b5a4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37d9171d-4722-4ebc-a773-9fd497bc12cf" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin &lt;= 7.14.5 &#8211; Reflected Cross-Site Scripting via &#8216;heateor_mastodon_share&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11798" target="_blank" rel="noopener noreferrer">							CVE-2026-11798						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer</a> <span class="wfvr-software-slug">[super-socializer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8c58d516bc9c166858100efb9db46665.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c58d516bc9c166858100efb9db46665"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-nguyen" target="_blank" rel="noopener">Nguyen Nguyen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37d9171d-4722-4ebc-a773-9fd497bc12cf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83556ba7-6eb3-404e-a077-05d78171badd" target="_blank" rel="noopener">tagDiv Composer &lt;= 5.4.5 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57734" target="_blank" rel="noopener noreferrer">							CVE-2026-57734						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/td-composer" target="_blank" rel="noopener">tagDiv Composer</a> <span class="wfvr-software-slug">[td-composer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83556ba7-6eb3-404e-a077-05d78171badd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b56ca04-c6eb-401f-aa8a-b933c0527e51" target="_blank" rel="noopener">WP Hotel Booking &lt;= 2.3.1 &#8211; Reflected Cross-Site Scripting via &#8216;check_in_date&#8217; and &#8216;check_out_date&#8217; Parameters</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11392" target="_blank" rel="noopener noreferrer">							CVE-2026-11392						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/1m4" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/91fa2778357b3c3d842647faa82d01ac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="91fa2778357b3c3d842647faa82d01ac"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/1m4" target="_blank" rel="noopener">1M4</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b56ca04-c6eb-401f-aa8a-b933c0527e51" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7521577-ce13-4b60-ae11-9c0f9c077cf9" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.1 &#8211; Incorrect Authorization to Authenticated (Subscriber+) Arbitrary Subscription Cancellation via &#8216;subscription_id&#8217;</a></h4>
<div class="cvss-score-badge">5.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5069" target="_blank" rel="noopener noreferrer">							CVE-2026-5069						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fernando-mecozzi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/82d91fe000a56294c30f9199d70c0d77.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="82d91fe000a56294c30f9199d70c0d77"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fernando-mecozzi" target="_blank" rel="noopener">Fernando Mecozzi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7521577-ce13-4b60-ae11-9c0f9c077cf9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9cf2d3bd-359c-4334-ad28-b6b9722edd1c" target="_blank" rel="noopener">WPCafe &lt;= 3.0.14 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via REST API</a></h4>
<div class="cvss-score-badge">5.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11818" target="_blank" rel="noopener noreferrer">							CVE-2026-11818						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-cafe" target="_blank" rel="noopener">WPCafe – Restaurant Menu, Online Food Ordering &amp; Table Booking System</a> <span class="wfvr-software-slug">[wp-cafe]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sushi-com-abacate" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6803b4e2b36c156a84f137891fb567ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6803b4e2b36c156a84f137891fb567ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sushi-com-abacate" target="_blank" rel="noopener">Sushi Com Abacate</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9cf2d3bd-359c-4334-ad28-b6b9722edd1c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb958362-c1df-4042-b284-7339b8ff8efb" target="_blank" rel="noopener">Abandoned Cart Recovery for WooCommerce &lt;= 1.1.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57698" target="_blank" rel="noopener noreferrer">							CVE-2026-57698						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-abandoned-cart-recovery" target="_blank" rel="noopener">Abandoned Cart Recovery for WooCommerce</a> <span class="wfvr-software-slug">[woo-abandoned-cart-recovery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb958362-c1df-4042-b284-7339b8ff8efb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9cb25cc5-b8d3-4dbc-b0d3-2a824e34db4f" target="_blank" rel="noopener">Advanced Forms for ACF &lt;= 1.9.3.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57378" target="_blank" rel="noopener noreferrer">							CVE-2026-57378						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-forms" target="_blank" rel="noopener">Advanced Forms for ACF</a> <span class="wfvr-software-slug">[advanced-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9cb25cc5-b8d3-4dbc-b0d3-2a824e34db4f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3e98eb0-3c56-46fd-839e-ff530d431e8d" target="_blank" rel="noopener">Age Verification &amp; Identity Verification by Token of Trust &lt;= 4.0.2 &#8211; Missing Authorization to Unauthenticated Information Exposure via &#8216;tot_export_table&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7558" target="_blank" rel="noopener noreferrer">							CVE-2026-7558						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/token-of-trust" target="_blank" rel="noopener">Age Verification &amp; Identity Verification by Token of Trust</a> <span class="wfvr-software-slug">[token-of-trust]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3e98eb0-3c56-46fd-839e-ff530d431e8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/080740e3-ca04-48b4-8b34-64f5e42b1185" target="_blank" rel="noopener">AI Chatbot &amp; Workflow Automation by AIWU &lt;= 1.4.12 &#8211; Missing Authorization to Unauthenticated Arbitrary Data Deletion via AJAX Actions &#8216;removeGroup&#8217; and &#8216;clear&#8217;</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6803" target="_blank" rel="noopener noreferrer">							CVE-2026-6803						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44faed480ff87706979637b107c54992.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44faed480ff87706979637b107c54992"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener">Kazuma Matsumoto</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/080740e3-ca04-48b4-8b34-64f5e42b1185" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6d8ea0b-3c54-4d9d-8f14-2055510f3119" target="_blank" rel="noopener">AI Chatbot &amp; Workflow Automation by AIWU &lt;= 1.4.12 &#8211; Missing Authorization to Unauthenticated Arbitrary Modification via &#8216;publishTasks&#8217; and &#8216;unpublishTasks&#8217; AJAX Actions</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6804" target="_blank" rel="noopener noreferrer">							CVE-2026-6804						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44faed480ff87706979637b107c54992.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44faed480ff87706979637b107c54992"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener">Kazuma Matsumoto</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6d8ea0b-3c54-4d9d-8f14-2055510f3119" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f906e8c-0b20-4da7-86b8-3306f36c46a4" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin &lt;= 1.6.11.11 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59523" target="_blank" rel="noopener noreferrer">							CVE-2026-59523						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f906e8c-0b20-4da7-86b8-3306f36c46a4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7249469c-a46d-40fc-bf05-ae0bef72e655" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin &lt;= 1.6.12.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57812" target="_blank" rel="noopener noreferrer">							CVE-2026-57812						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/13759cde08eee381719e07adbb4bd3e4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="13759cde08eee381719e07adbb4bd3e4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hio" target="_blank" rel="noopener">hio</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7249469c-a46d-40fc-bf05-ae0bef72e655" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bdcc0ec-79ce-4108-b60a-5930266bbf48" target="_blank" rel="noopener">Better Payment – Instant Payments, Donations, Fundraising with Subscriptions &amp; More &lt;= 2.2.0 &#8211; Unauthenticated Business Logic Flaw</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57364" target="_blank" rel="noopener noreferrer">							CVE-2026-57364						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/better-payment" target="_blank" rel="noopener">Better Payment – Instant Payments, Donations, Fundraising with Subscriptions &amp; More</a> <span class="wfvr-software-slug">[better-payment]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bdcc0ec-79ce-4108-b60a-5930266bbf48" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d3aa1f74-6372-4abe-894b-07ad3e81ea81" target="_blank" rel="noopener">Bulk Order Update for WooCommerce &lt;= 1.6 &#8211; Unauthenticated Arbitrary File Read via &#8216;csv_url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14500" target="_blank" rel="noopener noreferrer">							CVE-2026-14500						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bulk-order-update-for-woocommerce" target="_blank" rel="noopener">Bulk Order Update for WooCommerce</a> <span class="wfvr-software-slug">[bulk-order-update-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/575309a7883e77d72ac0e390488551eb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="575309a7883e77d72ac0e390488551eb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody" target="_blank" rel="noopener">nthng</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d3aa1f74-6372-4abe-894b-07ad3e81ea81" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/30f5eecd-3135-45a1-97d2-05fcbbca9e5f" target="_blank" rel="noopener">Context Blog &lt;= 1.3.5 &#8211; Unauthenticated Sensitive Information Exposure via &#8216;postID&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6801" target="_blank" rel="noopener noreferrer">							CVE-2026-6801						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/context-blog" target="_blank" rel="noopener">Context Blog</a> <span class="wfvr-software-slug">[context-blog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryoma-nishioka-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b19e3ab80ec15ac158dc093a41425376.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b19e3ab80ec15ac158dc093a41425376"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryoma-nishioka-2" target="_blank" rel="noopener">Ryoma Nishioka</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/30f5eecd-3135-45a1-97d2-05fcbbca9e5f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402f1f9f-35c7-4304-891b-a07f3e84c189" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway &lt;= 2.7.4 &#8211; Missing Authorization to Unauthenticated Arbitrary Order Cancellation via &#8216;order_number&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9028" target="_blank" rel="noopener noreferrer">							CVE-2026-9028						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway</a> <span class="wfvr-software-slug">[corvuspay-woocommerce-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5326da6569401f522574666ccc1081ba.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5326da6569401f522574666ccc1081ba"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener">Valatty</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402f1f9f-35c7-4304-891b-a07f3e84c189" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3bc9f344-b605-4257-8d77-e073f85fe344" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway &lt;= 2.7.4 &#8211; Unauthenticated Improper Verification of Cryptographic Signature to Payment Bypass via /wp-json/corvuspay/success/ REST Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9027" target="_blank" rel="noopener noreferrer">							CVE-2026-9027						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway</a> <span class="wfvr-software-slug">[corvuspay-woocommerce-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5326da6569401f522574666ccc1081ba.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5326da6569401f522574666ccc1081ba"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valatty" target="_blank" rel="noopener">Valatty</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3bc9f344-b605-4257-8d77-e073f85fe344" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29de766d-5e7e-46b4-acac-feec5b33589e" target="_blank" rel="noopener">Cost Calculator Builder &lt;= 4.0.11 &#8211; Unauthenticated Sensitive Information Exposure of Payment Gateway Secret Keys</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10865" target="_blank" rel="noopener noreferrer">							CVE-2026-10865						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder" target="_blank" rel="noopener">Cost Calculator Builder</a> <span class="wfvr-software-slug">[cost-calculator-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aleksandrs-gorkijs" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a64776e0aae4d1bc5fc42ce23dde41e3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a64776e0aae4d1bc5fc42ce23dde41e3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aleksandrs-gorkijs" target="_blank" rel="noopener">oper999</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/29de766d-5e7e-46b4-acac-feec5b33589e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dab1c93d-e83c-4d38-be80-56d8e32f1894" target="_blank" rel="noopener">Easy Invoice &lt;= 2.1.19 &#8211; Unauthenticated Arbitrary Quote Accept/Decline and Invoice Creation via easy_invoice_accept_quote / easy_invoice_decline_quote AJAX Actions</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9021" target="_blank" rel="noopener noreferrer">							CVE-2026-9021						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-invoice" target="_blank" rel="noopener">Easy Invoice – Invoice Generator, PDF Quotes &amp; Payments</a> <span class="wfvr-software-slug">[easy-invoice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peterpatter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b58e354e22c92985b038bb356df97083.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b58e354e22c92985b038bb356df97083"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peterpatter" target="_blank" rel="noopener">PeterPatter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dab1c93d-e83c-4d38-be80-56d8e32f1894" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5727bc4e-ee92-4913-bc8f-3d002488b383" target="_blank" rel="noopener">Easy Upload Files During Checkout &lt;= 3.0.1 &#8211; Missing Authorization to Unauthenticated Arbitrary Attachment Deletion via &#8216;eufdc-delete&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6802" target="_blank" rel="noopener noreferrer">							CVE-2026-6802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-upload-files-during-checkout" target="_blank" rel="noopener">Easy Upload Files During Checkout</a> <span class="wfvr-software-slug">[easy-upload-files-during-checkout]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5727bc4e-ee92-4913-bc8f-3d002488b383" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9fd84f6c-2a24-4e0c-b388-0edc5d56a431" target="_blank" rel="noopener">Event Tickets and Registration &lt;= 5.28.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57705" target="_blank" rel="noopener noreferrer">							CVE-2026-57705						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">Event Tickets and Registration</a> <span class="wfvr-software-slug">[event-tickets]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dunvu0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2684dcb50089a43f8e0fef676bbf357a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2684dcb50089a43f8e0fef676bbf357a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dunvu0" target="_blank" rel="noopener">dunvu0</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9fd84f6c-2a24-4e0c-b388-0edc5d56a431" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ec0fc39-1e26-44f1-827e-aabeb0347d0a" target="_blank" rel="noopener">Event Tickets Manager for WooCommerce &lt;= 1.5.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57400" target="_blank" rel="noopener noreferrer">							CVE-2026-57400						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets-manager-for-woocommerce" target="_blank" rel="noopener">Event Tickets Manager for WooCommerce</a> <span class="wfvr-software-slug">[event-tickets-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/okndjo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/800658e38328dadb7252d576571728ac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="800658e38328dadb7252d576571728ac"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/okndjo" target="_blank" rel="noopener">okndjo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ec0fc39-1e26-44f1-827e-aabeb0347d0a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84a5348a-a307-4db4-83b6-08682282a4b8" target="_blank" rel="noopener">Eventin 4.0.26 &#8211; 4.1.15 &#8211; Missing Authorization to Unauthenticated Payment Bypass via REST API</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13039" target="_blank" rel="noopener noreferrer">							CVE-2026-13039						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-event-solution" target="_blank" rel="noopener">Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered)</a> <span class="wfvr-software-slug">[wp-event-solution]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84a5348a-a307-4db4-83b6-08682282a4b8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3db93fa-13a1-47aa-b7c2-deef1516c5e7" target="_blank" rel="noopener">Flatsome &lt;= 3.20.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57729" target="_blank" rel="noopener noreferrer">							CVE-2026-57729						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">Flatsome</a> <span class="wfvr-software-slug">[flatsome]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3db93fa-13a1-47aa-b7c2-deef1516c5e7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4419f975-fb8d-4603-9e16-122fbd7cfdae" target="_blank" rel="noopener">FundEngine – Donation and Crowdfunding Platform &lt;= 1.7.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57406" target="_blank" rel="noopener noreferrer">							CVE-2026-57406						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">FundEngine – Donation and Crowdfunding Platform</a> <span class="wfvr-software-slug">[wp-fundraising-donation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener">Peng Zhou</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4419f975-fb8d-4603-9e16-122fbd7cfdae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3006261b-a09e-4cff-b49f-49e992c6fe0b" target="_blank" rel="noopener">GamiPress &lt;= 7.9.4 &#8211; Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via &#8216;access&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13450" target="_blank" rel="noopener noreferrer">							CVE-2026-13450						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3006261b-a09e-4cff-b49f-49e992c6fe0b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a5dc4c8-9402-4003-8fa6-b2b98a868024" target="_blank" rel="noopener">Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) &lt;= 4.6.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57412" target="_blank" rel="noopener noreferrer">							CVE-2026-57412						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift-voucher" target="_blank" rel="noopener">Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported)</a> <span class="wfvr-software-slug">[gift-voucher]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a5dc4c8-9402-4003-8fa6-b2b98a868024" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ff92bf8-371e-4d47-881c-a0f9eadc5061" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer &lt;= 6.0.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57727" target="_blank" rel="noopener noreferrer">							CVE-2026-57727						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ff92bf8-371e-4d47-881c-a0f9eadc5061" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/efe4223a-5c1a-401e-a46b-0278e96d2d71" target="_blank" rel="noopener">KiviCare &lt;= 4.4.0 &#8211; Missing Authorization to Unauthenticated Payment Bypass and Appointment Status Manipulation via /payment-success REST Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11990" target="_blank" rel="noopener noreferrer">							CVE-2026-11990						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kivicare-clinic-management-system" target="_blank" rel="noopener">KiviCare – Clinic &amp; Patient Management System (EHR)</a> <span class="wfvr-software-slug">[kivicare-clinic-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/efe4223a-5c1a-401e-a46b-0278e96d2d71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9c3557a6-aa72-496c-8515-2f6055de6b22" target="_blank" rel="noopener">Members &lt;= 3.2.22 &#8211; Unauthenticated Sensitive Information Disclosure via REST API Pagination Side Channel</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12426" target="_blank" rel="noopener noreferrer">							CVE-2026-12426						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/members" target="_blank" rel="noopener">Members – Membership &amp; User Role Editor Plugin</a> <span class="wfvr-software-slug">[members]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9426d6c8d4812d2f492b46dfdfadafcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9426d6c8d4812d2f492b46dfdfadafcb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener">Huazu Jiang (anjhz0318)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9c3557a6-aa72-496c-8515-2f6055de6b22" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beae9073-5293-4a89-8c9a-8c5276891684" target="_blank" rel="noopener">MStore API – Create Native Android &amp; iOS Apps On The Cloud &lt;= 4.18.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57375" target="_blank" rel="noopener noreferrer">							CVE-2026-57375						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api" target="_blank" rel="noopener">MStore API – Create Native Android &amp; iOS Apps On The Cloud</a> <span class="wfvr-software-slug">[mstore-api]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beae9073-5293-4a89-8c9a-8c5276891684" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0af9df66-8d82-4ae8-85a1-656d8ea40a7a" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.2 &#8211; Missing Authorization to Unauthenticated Arbitrary Form Entry Modification via nf_send_nf_email AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9017" target="_blank" rel="noopener noreferrer">							CVE-2026-9017						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-iden" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ec4093d3f2581c3c7036923a58d290b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ec4093d3f2581c3c7036923a58d290b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-iden" target="_blank" rel="noopener">Michael Iden (Mickhat)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0af9df66-8d82-4ae8-85a1-656d8ea40a7a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1dea93c-437b-45ac-9dc3-07d3aa3f1c9f" target="_blank" rel="noopener">Peach Payments Gateway &lt;= 4.0.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57408" target="_blank" rel="noopener noreferrer">							CVE-2026-57408						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-peach-payments-gateway" target="_blank" rel="noopener">Peach Payments Gateway</a> <span class="wfvr-software-slug">[wc-peach-payments-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1dea93c-437b-45ac-9dc3-07d3aa3f1c9f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac5f5093-a0c6-43bd-8e89-7fe5d90a779b" target="_blank" rel="noopener">Product Addons and Product Options With Custom Fields – WowAddons &lt;= 1.6.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57377" target="_blank" rel="noopener noreferrer">							CVE-2026-57377						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-addons" target="_blank" rel="noopener">Product Addons and Product Options With Custom Fields – WowAddons</a> <span class="wfvr-software-slug">[product-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac5f5093-a0c6-43bd-8e89-7fe5d90a779b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de043a2e-6eb0-4eb4-8c20-4efd3fa965d8" target="_blank" rel="noopener">Razorpay Payment Links for WooCommerce &lt;= 2.1.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57424" target="_blank" rel="noopener noreferrer">							CVE-2026-57424						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rzp-woocommerce" target="_blank" rel="noopener">Razorpay Payment Links for WooCommerce</a> <span class="wfvr-software-slug">[rzp-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dunvu0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2684dcb50089a43f8e0fef676bbf357a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2684dcb50089a43f8e0fef676bbf357a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dunvu0" target="_blank" rel="noopener">dunvu0</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de043a2e-6eb0-4eb4-8c20-4efd3fa965d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/860747b9-46ab-4c97-af36-f2e104043be0" target="_blank" rel="noopener">Solace Extra &lt;= 1.5.3 &#8211; Missing Authorization to Unauthenticated Arbitrary Content Deletion via delete_previously_imported AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13250" target="_blank" rel="noopener noreferrer">							CVE-2026-13250						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/solace-extra" target="_blank" rel="noopener">Solace Extra</a> <span class="wfvr-software-slug">[solace-extra]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/860747b9-46ab-4c97-af36-f2e104043be0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15d5a7e9-7fae-447b-880f-a1bc45ec43c4" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin &lt;= 2.22.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57392" target="_blank" rel="noopener noreferrer">							CVE-2026-57392						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</a> <span class="wfvr-software-slug">[tourfic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ramshath" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fafaf2088bc3bd68a7cf01926fa7d28a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fafaf2088bc3bd68a7cf01926fa7d28a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ramshath" target="_blank" rel="noopener">Ramshath</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15d5a7e9-7fae-447b-880f-a1bc45ec43c4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0049583a-0ad3-45e4-a29e-4b8c33d09857" target="_blank" rel="noopener">User Frontend &lt;= 4.3.7 &#8211; Missing Authorization to Unauthenticated Arbitrary Attachment Deletion via &#8216;attach_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12406" target="_blank" rel="noopener noreferrer">							CVE-2026-12406						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership &amp; User Registration</a> <span class="wfvr-software-slug">[wp-user-frontend]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrvincere" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/923e8a2592c8013ec375c98a0f100671.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="923e8a2592c8013ec375c98a0f100671"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrvincere" target="_blank" rel="noopener">mrvincere</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0049583a-0ad3-45e4-a29e-4b8c33d09857" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a02d9a01-1104-4935-8074-af4367c66278" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership &amp; User Registration &lt;= 4.3.1 &#8211; Unauthenticated Insecure Direct Object Reference to Arbitrary User Subscription Overwrite</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5459" target="_blank" rel="noopener noreferrer">							CVE-2026-5459						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership &amp; User Registration</a> <span class="wfvr-software-slug">[wp-user-frontend]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0f962dd7143eb1e6e46c9632a10cf4cf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f962dd7143eb1e6e46c9632a10cf4cf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener">momopon1415</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a02d9a01-1104-4935-8074-af4367c66278" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f66e25f-b67e-4227-95fe-69b40551af61" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership &amp; User Registration &lt;= 4.3.7 &#8211; Insecure Direct Object Reference to Unauthenticated Arbitrary Post Modification via &#8216;wpuf_files_data&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12418" target="_blank" rel="noopener noreferrer">							CVE-2026-12418						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership &amp; User Registration</a> <span class="wfvr-software-slug">[wp-user-frontend]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-chanyeop" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3f667eef3f96ee2f8d3f01df18d55ef3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f667eef3f96ee2f8d3f01df18d55ef3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-chanyeop" target="_blank" rel="noopener">Kim ChanYeop</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f66e25f-b67e-4227-95fe-69b40551af61" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f1d0a07-254c-4df9-90a4-966dff014df0" target="_blank" rel="noopener">User Management &lt;= 1.2 &#8211; Missing Authorization to Unauthenticated Plugin Settings Modification</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12097" target="_blank" rel="noopener noreferrer">							CVE-2026-12097						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-management" target="_blank" rel="noopener">User Management</a> <span class="wfvr-software-slug">[user-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/37f0e8febcdc4e61272d8f7a8cbea9cd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37f0e8febcdc4e61272d8f7a8cbea9cd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener">haitam_lz</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f1d0a07-254c-4df9-90a4-966dff014df0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/676b4637-a2c7-4a95-b644-bb0401f91b40" target="_blank" rel="noopener">WCFM – Frontend Manager for WooCommerce &lt;= 6.7.27 &#8211; Missing Authorization to Unauthenticated Arbitrary Inquiry Reply Injection via wcfm-my-account-enquiry-manage Controller</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12994" target="_blank" rel="noopener noreferrer">							CVE-2026-12994						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-frontend-manager" target="_blank" rel="noopener">WCFM – Frontend Manager for WooCommerce</a> <span class="wfvr-software-slug">[wc-frontend-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/676b4637-a2c7-4a95-b644-bb0401f91b40" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f74a2cc2-7e92-493a-a245-8b8c67b92059" target="_blank" rel="noopener">WordPress Single Sign-On (SSO) &#8211; Multisite Premium &lt;= 38.5.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57807" target="_blank" rel="noopener noreferrer">							CVE-2026-57807						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-oidc-single-sign-on-6" target="_blank" rel="noopener">WordPress Single Sign-On (SSO) &#8211; Multisite Enterprise</a> <span class="wfvr-software-slug">[miniorange-oauth-oidc-single-sign-on]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-dvash" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d9c3cf4a0fa12083ae48d737b81006cc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d9c3cf4a0fa12083ae48d737b81006cc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kim-dvash" target="_blank" rel="noopener">Kim Dvash</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f74a2cc2-7e92-493a-a245-8b8c67b92059" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/191ec7ea-6ca7-4943-8709-f372ae5a81c7" target="_blank" rel="noopener">WP Hotel Booking &lt;= 2.3.1 &#8211; Unauthenticated Insufficient Verification of Data Authenticity to Payment Bypass via PayPal IPN Handler</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11901" target="_blank" rel="noopener noreferrer">							CVE-2026-11901						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/191ec7ea-6ca7-4943-8709-f372ae5a81c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37ce28de-f41d-42f8-8467-0af5e643a739" target="_blank" rel="noopener">Catalyst Connect Zoho CRM Client Portal &lt;= 2.2.0 &#8211; Authenticated (Administrator+) SQL Injection via uid Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-5017" target="_blank" rel="noopener noreferrer">							CVE-2025-5017						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catalyst-connect-client-portal" target="_blank" rel="noopener">Catalyst Connect Zoho CRM Client Portal</a> <span class="wfvr-software-slug">[catalyst-connect-client-portal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/siyuan-shao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4475495751e597a3abf658658dc5bcc7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4475495751e597a3abf658658dc5bcc7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/siyuan-shao" target="_blank" rel="noopener">siyuan shao</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37ce28de-f41d-42f8-8467-0af5e643a739" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/376741ee-9b6b-4822-8bad-548e212cd563" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA &lt;= 4.3.6 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;scan_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14475" target="_blank" rel="noopener noreferrer">							CVE-2026-14475						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA – WPLP Cookie Consent</a> <span class="wfvr-software-slug">[gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/376741ee-9b6b-4822-8bad-548e212cd563" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf7c500e-311f-4db5-8a54-de7b02fb11dd" target="_blank" rel="noopener">Mail Mint &lt;= 1.24.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;recipients&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12918" target="_blank" rel="noopener noreferrer">							CVE-2026-12918						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mail-mint" target="_blank" rel="noopener">Mail Mint – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mail-mint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf7c500e-311f-4db5-8a54-de7b02fb11dd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd75e795-54b8-4b9a-9417-9f707215ebfa" target="_blank" rel="noopener">Mail Mint &lt;= 1.24.2 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;contact_ids&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14342" target="_blank" rel="noopener noreferrer">							CVE-2026-14342						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mail-mint" target="_blank" rel="noopener">Mail Mint – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mail-mint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd75e795-54b8-4b9a-9417-9f707215ebfa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/867a0742-4fa9-4473-8d51-9abb6ec353a8" target="_blank" rel="noopener">Premium Addons for Elementor &lt;= 4.11.84 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;premium_tooltip_text&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12141" target="_blank" rel="noopener noreferrer">							CVE-2026-12141						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premium-addons-for-elementor" target="_blank" rel="noopener">Premium Addons for Elementor – Powerful Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[premium-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/867a0742-4fa9-4473-8d51-9abb6ec353a8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b34ad23-246e-42ba-89de-5985043848be" target="_blank" rel="noopener">Recurio &lt;= 1.1.3 &#8211; Authenticated (Shop Manager+) SQL Injection via &#8216;data&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12936" target="_blank" rel="noopener noreferrer">							CVE-2026-12936						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recurio" target="_blank" rel="noopener">Recurio – Ultimate Subscription for WooCommerce</a> <span class="wfvr-software-slug">[recurio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b34ad23-246e-42ba-89de-5985043848be" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a73b4c1-f5a8-44fc-9136-368b88468711" target="_blank" rel="noopener">sync-basalam &lt;= 3.0.2 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61955" target="_blank" rel="noopener noreferrer">							CVE-2026-61955						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-gravity-forms" target="_blank" rel="noopener">گرویتی فرم فارسی</a> <span class="wfvr-software-slug">[persian-gravity-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a73b4c1-f5a8-44fc-9136-368b88468711" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abe6366a-3729-474f-8920-b5ed2eeab906" target="_blank" rel="noopener">Smash Balloon Social Photo Feed – Easy Social Feeds Plugin &lt;= 6.11.1 &#8211; Cross-Site Request Forgery to oEmbed Access Token Overwrite via &#8216;sbi_access_token&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.7</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.7 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12002" target="_blank" rel="noopener noreferrer">							CVE-2026-12002						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instagram-feed" target="_blank" rel="noopener">Smash Balloon Social Photo Feed – Easy Social Feeds Plugin</a> <span class="wfvr-software-slug">[instagram-feed]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dark-mode" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/99019555030c5f43e8795fe73e9d493c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="99019555030c5f43e8795fe73e9d493c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dark-mode" target="_blank" rel="noopener">normaandersonfrank</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abe6366a-3729-474f-8920-b5ed2eeab906" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75da660b-04c7-4f15-b49d-2aa320ef5b4b" target="_blank" rel="noopener">Chatra Live Chat + ChatBot + Cart Saver &lt;= 1.0.12 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;chatra-code&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12041" target="_blank" rel="noopener noreferrer">							CVE-2026-12041						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatra-live-chat" target="_blank" rel="noopener">Chatra Live Chat + ChatBot + Cart Saver</a> <span class="wfvr-software-slug">[chatra-live-chat]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cc05188d72326fd7f2aa86218d233560.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cc05188d72326fd7f2aa86218d233560"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener">Simon Tran</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75da660b-04c7-4f15-b49d-2aa320ef5b4b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/166e1d3a-3fd9-4ab0-ba0d-707c6d59e0cd" target="_blank" rel="noopener">Highlighting Code Block &lt;= 2.2.0 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;font_family&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12108" target="_blank" rel="noopener noreferrer">							CVE-2026-12108						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/highlighting-code-block" target="_blank" rel="noopener">Highlighting Code Block</a> <span class="wfvr-software-slug">[highlighting-code-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinnapak-charoensiri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/46f5ecdbbfdfd40338b9aa9a1229fda0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46f5ecdbbfdfd40338b9aa9a1229fda0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinnapak-charoensiri" target="_blank" rel="noopener">Chinnapak Charoensiri</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/166e1d3a-3fd9-4ab0-ba0d-707c6d59e0cd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/800b1a44-4173-4b8e-bc69-9a64218e64d6" target="_blank" rel="noopener">Lockme OAuth2 calendars integration &lt;= 2.11.0 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;App ID&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3367" target="_blank" rel="noopener noreferrer">							CVE-2026-3367						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lockme-calendars-integration" target="_blank" rel="noopener">Lockme calendars integration</a> <span class="wfvr-software-slug">[lockme-calendars-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/800b1a44-4173-4b8e-bc69-9a64218e64d6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/43d54cb5-7813-4d30-a081-db84e0d29030" target="_blank" rel="noopener">Print, PDF, Email by PrintFriendly &lt;= 5.5.10 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;content_position_css&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9738" target="_blank" rel="noopener noreferrer">							CVE-2026-9738						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/printfriendly" target="_blank" rel="noopener">Print, PDF &amp; Email by PrintFriendly</a> <span class="wfvr-software-slug">[printfriendly]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zastai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1bd22ef9c5efb1b415ba3a8dedf0bce3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1bd22ef9c5efb1b415ba3a8dedf0bce3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zastai" target="_blank" rel="noopener">ZAST.AI</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/43d54cb5-7813-4d30-a081-db84e0d29030" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f12cdb6-df2d-419d-a29c-1ff7f9d098f4" target="_blank" rel="noopener">White Label CMS &lt;= 2.7.12 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via Import Settings</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11898" target="_blank" rel="noopener noreferrer">							CVE-2026-11898						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/white-label-cms" target="_blank" rel="noopener">White Label CMS</a> <span class="wfvr-software-slug">[white-label-cms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f12cdb6-df2d-419d-a29c-1ff7f9d098f4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4d16e945-1576-4d9b-8e1b-995ec457215b" target="_blank" rel="noopener">Widgets for Google Reviews &lt;= 13.3 &#8211; Authenticated (Editor+) Stored Cross-Site Scripting via &#8216;fomo-title&#8217; and &#8216;fomo-text&#8217; Parameters</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11591" target="_blank" rel="noopener noreferrer">							CVE-2026-11591						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-reviews-plugin-for-google" target="_blank" rel="noopener">Widgets for Google Reviews</a> <span class="wfvr-software-slug">[wp-reviews-plugin-for-google]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coih" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/56d411aef187518fc40d1abdea312bb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="56d411aef187518fc40d1abdea312bb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coih" target="_blank" rel="noopener">coih</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4d16e945-1576-4d9b-8e1b-995ec457215b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f7a2c607-a18b-49b5-ac72-892c570a5b8d" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress &lt;= 10.11.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57740" target="_blank" rel="noopener noreferrer">							CVE-2026-57740						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acymailing" target="_blank" rel="noopener">AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress</a> <span class="wfvr-software-slug">[acymailing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f7a2c607-a18b-49b5-ac72-892c570a5b8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85a37373-a97f-44b7-a743-bbaaa0056a6c" target="_blank" rel="noopener">Affilia &lt;= 3.3.3 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Status Modification</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7559" target="_blank" rel="noopener noreferrer">							CVE-2026-7559						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliaa-affiliate-program-with-mlm" target="_blank" rel="noopener">Affiliate Program &amp; Referral Tracking for WooCommerce &amp; WordPress – Affilia</a> <span class="wfvr-software-slug">[affiliaa-affiliate-program-with-mlm]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/03073ecbebf7b14e25d8fe0d5f435d7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="03073ecbebf7b14e25d8fe0d5f435d7b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener">loris4py</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85a37373-a97f-44b7-a743-bbaaa0056a6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a7f6fa5-ea69-4c58-994c-f9d3f3357a33" target="_blank" rel="noopener">Bulk Edit Products for WooCommerce – WP Sheet Editor &lt;= 1.8.21 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61952" target="_blank" rel="noopener noreferrer">							CVE-2026-61952						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-bulk-edit-products" target="_blank" rel="noopener">Bulk Edit Products for WooCommerce – WP Sheet Editor</a> <span class="wfvr-software-slug">[woo-bulk-edit-products]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a7f6fa5-ea69-4c58-994c-f9d3f3357a33" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16041d22-51ff-4fa4-99fb-20a60b557634" target="_blank" rel="noopener">Colissimo Officiel : Méthodes de livraison pour WooCommerce &lt;= 2.9.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Modification via lpc_order_affect AJAX action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9240" target="_blank" rel="noopener noreferrer">							CVE-2026-9240						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce</a> <span class="wfvr-software-slug">[colissimo-shipping-methods-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhan-luo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9932c44b54c5b8427aeaa4697fb9106.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9932c44b54c5b8427aeaa4697fb9106"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhan-luo" target="_blank" rel="noopener">Muhan Luo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16041d22-51ff-4fa4-99fb-20a60b557634" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ddee10e0-093c-47a3-8aa9-946d6d21e1b2" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA &lt;= 4.3.6 &#8211; Missing Authorization to Authenticated (Subscriber+) Scan Schedule Modification via gcc_save_schedule_scan AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12955" target="_blank" rel="noopener noreferrer">							CVE-2026-12955						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA – WPLP Cookie Consent</a> <span class="wfvr-software-slug">[gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ddee10e0-093c-47a3-8aa9-946d6d21e1b2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5e0af52-3e38-4ff4-b53c-c7c35f1b956a" target="_blank" rel="noopener">DHL eCommerce (Benelux) for WooCommerce &lt;= 2.2.3 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Shipping Label Creation and Deletion via dhlpwc_label_create and dhlpwc_label_delete AJAX Actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9235" target="_blank" rel="noopener noreferrer">							CVE-2026-9235						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dhlpwc" target="_blank" rel="noopener">DHL eCommerce (Benelux) for WooCommerce</a> <span class="wfvr-software-slug">[dhlpwc]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhan-luo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9932c44b54c5b8427aeaa4697fb9106.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9932c44b54c5b8427aeaa4697fb9106"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhan-luo" target="_blank" rel="noopener">Muhan Luo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5e0af52-3e38-4ff4-b53c-c7c35f1b956a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d8a5268-03a2-48c6-9c59-840a11e7a34f" target="_blank" rel="noopener">DSGVO All in one for WP &lt;= 4.9 &#8211; Missing Authorization to Authenticated (Subscriber+) Settings Reset</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4298" target="_blank" rel="noopener noreferrer">							CVE-2026-4298						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dsgvo-all-in-one-for-wp" target="_blank" rel="noopener">DSGVO All in one for WP</a> <span class="wfvr-software-slug">[dsgvo-all-in-one-for-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8ffaaf9e4a8582de0c86e62b0207dfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8ffaaf9e4a8582de0c86e62b0207dfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin" target="_blank" rel="noopener">nudien udin</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/84dd1cdfccbdfcaa67aa29a4ecce446b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="84dd1cdfccbdfcaa67aa29a4ecce446b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin-2" target="_blank" rel="noopener">nudien</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d8a5268-03a2-48c6-9c59-840a11e7a34f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eea33d0b-2547-4c51-8c4c-d178d6c8502d" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.27 &#8211; Missing Authorization to Authenticated (Author+) Bulk Appointment Manipulation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11992" target="_blank" rel="noopener noreferrer">							CVE-2026-11992						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdur-rahman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/34a6aa24bd3f61ece8adb51dfe648c35.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34a6aa24bd3f61ece8adb51dfe648c35"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdur-rahman" target="_blank" rel="noopener">armx64</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eea33d0b-2547-4c51-8c4c-d178d6c8502d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be30e951-7c8d-4baf-9288-0d12dacc0dc2" target="_blank" rel="noopener">Employee, Leave and Recruitment Management System &lt;= 1.2.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Job Deletion via crewhrm_singleJobAction AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9237" target="_blank" rel="noopener noreferrer">							CVE-2026-9237						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hr-management" target="_blank" rel="noopener">Employee, Leave and Recruitment Management System – Crew HRM</a> <span class="wfvr-software-slug">[hr-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be30e951-7c8d-4baf-9288-0d12dacc0dc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7f4e6133-f833-4da2-af4a-e7e7fcedfe3c" target="_blank" rel="noopener">FlowForms &lt;= 1.1.1 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference to Arbitrary Form Modification via REST API &#8216;/flowforms/v1/forms/{id}&#8217; Endpoints</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12400" target="_blank" rel="noopener noreferrer">							CVE-2026-12400						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/flowforms" target="_blank" rel="noopener">FlowForms – Conversational Form Builder</a> <span class="wfvr-software-slug">[flowforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aliyan-khan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e409722c6a492d9bcc2987f0cfe39990.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e409722c6a492d9bcc2987f0cfe39990"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aliyan-khan" target="_blank" rel="noopener">Aliyan Khan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7f4e6133-f833-4da2-af4a-e7e7fcedfe3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc9e818d-811e-4732-9c74-8eb6753a1706" target="_blank" rel="noopener">GoodMeet &lt;= 1.1.8 &#8211; Cross-Site Request Forgery to Google Meet Credential Reset via &#8216;goodmeet_reset_google_meet_credential&#8217;</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6440" target="_blank" rel="noopener noreferrer">							CVE-2026-6440						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/goodmeet" target="_blank" rel="noopener">GoodMeet – Google Meet Integration for Webinar, Meeting &amp; Video Conference</a> <span class="wfvr-software-slug">[goodmeet]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc9e818d-811e-4732-9c74-8eb6753a1706" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49405ba1-b0fd-429b-a30a-95c8d3f26545" target="_blank" rel="noopener">GW AI Website Builder &lt;= 1.0.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Settings Deletion</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1946" target="_blank" rel="noopener noreferrer">							CVE-2026-1946						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gw-ai-website-builder" target="_blank" rel="noopener">GW AI Website Builder</a> <span class="wfvr-software-slug">[gw-ai-website-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49405ba1-b0fd-429b-a30a-95c8d3f26545" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa00fe53-dc65-4200-80bb-9167b4230194" target="_blank" rel="noopener">Hydra Booking &lt;= 1.2.1 &#8211; Authenticated (Custom+) Insecure Direct Object Reference to Sensitive Information Exposure via &#8216;booking_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12433" target="_blank" rel="noopener noreferrer">							CVE-2026-12433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hydra-booking" target="_blank" rel="noopener">Hydra Booking — Appointment Scheduling &amp; Booking Calendar</a> <span class="wfvr-software-slug">[hydra-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quang-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/58c83c2ee8fe4e2dcfc655549b98c0fb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="58c83c2ee8fe4e2dcfc655549b98c0fb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quang-ha" target="_blank" rel="noopener">Quang</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa00fe53-dc65-4200-80bb-9167b4230194" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85b61e0f-3bb2-4688-b513-14f4d2da6c30" target="_blank" rel="noopener">Import and export users and customers &lt;= 2.4.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via email_template_selected AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15026" target="_blank" rel="noopener noreferrer">							CVE-2026-15026						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/import-users-from-csv-with-meta" target="_blank" rel="noopener">Import and export users and customers</a> <span class="wfvr-software-slug">[import-users-from-csv-with-meta]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d58cf1850846b6293d1621cfe1d19a2f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d58cf1850846b6293d1621cfe1d19a2f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener">Tiago Ventura (perses)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85b61e0f-3bb2-4688-b513-14f4d2da6c30" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d4e685a-0462-447f-a639-4f95d5aa27ab" target="_blank" rel="noopener">Invoice123 &lt;= 1.7.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Setting Modification via s123_submit_api_key &amp; s123_submit_invoice_settings AJAX actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9857" target="_blank" rel="noopener noreferrer">							CVE-2026-9857						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/saskaita123-lt" target="_blank" rel="noopener">Invoice123</a> <span class="wfvr-software-slug">[saskaita123-lt]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d4e685a-0462-447f-a639-4f95d5aa27ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cce2842-bd8e-4a83-b83c-66aefe4df4b8" target="_blank" rel="noopener">Memberships and User Profiles for WooCommerce &lt;= 3.4 &#8211; Missing Authorization to Authenticated (Subscriber+) ProfileGrid Plugin Installation and Activation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11359" target="_blank" rel="noopener noreferrer">							CVE-2026-11359						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-user-profiles-by-profilegrid" target="_blank" rel="noopener">Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration</a> <span class="wfvr-software-slug">[ecommerce-user-profiles-by-profilegrid]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivaylo-atanassov" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6eef6582da5a2797d89765abc3b43da9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6eef6582da5a2797d89765abc3b43da9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivaylo-atanassov" target="_blank" rel="noopener">Ivaylo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cce2842-bd8e-4a83-b83c-66aefe4df4b8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e462a7ba-887c-408d-87a6-9260a33dcff5" target="_blank" rel="noopener">Mux Video Uploader &lt;= 1.1.4 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7544" target="_blank" rel="noopener noreferrer">							CVE-2026-7544						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/2coders-integration-mux-video" target="_blank" rel="noopener">Mux Video Uploader</a> <span class="wfvr-software-slug">[2coders-integration-mux-video]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ren-voza" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e8a01bf0b9d95d7919748a0a689fb3c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e8a01bf0b9d95d7919748a0a689fb3c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ren-voza" target="_blank" rel="noopener">Ren Voza</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e462a7ba-887c-408d-87a6-9260a33dcff5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a7bdae1-b28a-4fc6-9538-944ffeb32796" target="_blank" rel="noopener">MyParcel &lt;= 4.25.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Data Disclosure and Modification via wcmp_get_shipment_options and wcmp_save_shipment_options AJAX Actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8678" target="_blank" rel="noopener noreferrer">							CVE-2026-8678						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-myparcel" target="_blank" rel="noopener">MyParcel</a> <span class="wfvr-software-slug">[woocommerce-myparcel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8ffaaf9e4a8582de0c86e62b0207dfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8ffaaf9e4a8582de0c86e62b0207dfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin" target="_blank" rel="noopener">nudien udin</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/84dd1cdfccbdfcaa67aa29a4ecce446b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="84dd1cdfccbdfcaa67aa29a4ecce446b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nudien-udin-2" target="_blank" rel="noopener">nudien</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a7bdae1-b28a-4fc6-9538-944ffeb32796" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01055be6-42ae-405f-9c8b-7acf5297867e" target="_blank" rel="noopener">Notification for Telegram &lt;= 3.5.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Cron Modification via nftb_cron_action_set AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7620" target="_blank" rel="noopener noreferrer">							CVE-2026-7620						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/notification-for-telegram" target="_blank" rel="noopener">Notification for Telegram</a> <span class="wfvr-software-slug">[notification-for-telegram]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pattama-tangpoonponwiwat-kwan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3de13230fcd9715c2b81517d0b1af776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3de13230fcd9715c2b81517d0b1af776"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pattama-tangpoonponwiwat-kwan" target="_blank" rel="noopener">Pattama Tangpoonponwiwat (Kwan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01055be6-42ae-405f-9c8b-7acf5297867e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6fb1dd3d-1695-44e9-b8df-e559e53f99b0" target="_blank" rel="noopener">Open Shop &lt;= 1.7.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57405" target="_blank" rel="noopener noreferrer">							CVE-2026-57405						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/open-shop" target="_blank" rel="noopener">Open Shop</a> <span class="wfvr-software-slug">[open-shop]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6fb1dd3d-1695-44e9-b8df-e559e53f99b0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46ff3005-49aa-4dc8-82cc-f10dc91d252d" target="_blank" rel="noopener">PDF Builder for WooCommerce. Create invoices,packing slips and more &lt;= 2.0.8 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57393" target="_blank" rel="noopener noreferrer">							CVE-2026-57393						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-pdf-invoice-builder" target="_blank" rel="noopener">PDF Builder for WooCommerce. Create invoices,packing slips and more</a> <span class="wfvr-software-slug">[woo-pdf-invoice-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46ff3005-49aa-4dc8-82cc-f10dc91d252d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6525195e-5d90-4dd4-b9ee-612a8295c262" target="_blank" rel="noopener">PDF Invoices &amp; Packing Slips for WooCommerce &lt;= 5.14.0 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via &#8216;order_id&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13116" target="_blank" rel="noopener noreferrer">							CVE-2026-13116						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pdf-invoices-packing-slips" target="_blank" rel="noopener">PDF Invoices &amp; Packing Slips for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-pdf-invoices-packing-slips]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6525195e-5d90-4dd4-b9ee-612a8295c262" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582e15cb-b924-4c24-818e-dfc2900f82c3" target="_blank" rel="noopener">Points and Rewards for WooCommerce &lt;= 2.10.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via Multiple AJAX Actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10628" target="_blank" rel="noopener noreferrer">							CVE-2026-10628						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/points-and-rewards-for-woocommerce" target="_blank" rel="noopener">Points and Rewards for WooCommerce</a> <span class="wfvr-software-slug">[points-and-rewards-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/latz-cho" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bba0fff94387eb51533458a11c668faf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bba0fff94387eb51533458a11c668faf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/latz-cho" target="_blank" rel="noopener">Latz</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582e15cb-b924-4c24-818e-dfc2900f82c3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f0292877-33ca-425f-a95b-547b3bed2c10" target="_blank" rel="noopener">Sprout Invoices – Client Invoicing &amp; Estimates &lt;= 20.8.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57418" target="_blank" rel="noopener noreferrer">							CVE-2026-57418						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-invoices" target="_blank" rel="noopener">Sprout Invoices – Client Invoicing &amp; Estimates</a> <span class="wfvr-software-slug">[sprout-invoices]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f0292877-33ca-425f-a95b-547b3bed2c10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28d0ecb6-18ee-4c89-bc1d-541e9803c62c" target="_blank" rel="noopener">Stock Locations for WooCommerce &lt;= 3.1.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57419" target="_blank" rel="noopener noreferrer">							CVE-2026-57419						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/stock-locations-for-woocommerce" target="_blank" rel="noopener">Stock Locations for WooCommerce</a> <span class="wfvr-software-slug">[stock-locations-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28d0ecb6-18ee-4c89-bc1d-541e9803c62c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22e0060d-7852-4326-98bc-1c49bebe6205" target="_blank" rel="noopener">SurfLink &lt; 2.6.0 &#8211; Missing Authorization to Authenticated (Subscriber+) 410 Gone URL Import via &#8216;surfl_import_410&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3552" target="_blank" rel="noopener noreferrer">							CVE-2026-3552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surflink" target="_blank" rel="noopener">SurfLink – Link Manager &amp; Backup Restore</a> <span class="wfvr-software-slug">[surflink]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44faed480ff87706979637b107c54992.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44faed480ff87706979637b107c54992"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kazuma-matsumoto" target="_blank" rel="noopener">Kazuma Matsumoto</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22e0060d-7852-4326-98bc-1c49bebe6205" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6def0fd7-4b48-4c2c-935a-f76290bc01e0" target="_blank" rel="noopener">sync-basalam &lt;= 1.9.1 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61956" target="_blank" rel="noopener noreferrer">							CVE-2026-61956						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-basalam" target="_blank" rel="noopener">ووسلام – همگام سازی ووکامرس و باسلام</a> <span class="wfvr-software-slug">[sync-basalam]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6def0fd7-4b48-4c2c-935a-f76290bc01e0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec4bc1d4-2f14-4f3e-85ed-8737c56f905c" target="_blank" rel="noopener">ThriveDesk &lt;= 2.1.7 &#8211; Missing Authorization to Authenticated (Subscriber+) Cache Deletion</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1832" target="_blank" rel="noopener noreferrer">							CVE-2026-1832						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrivedesk" target="_blank" rel="noopener">Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot &amp; Ticketing – ThriveDesk</a> <span class="wfvr-software-slug">[thrivedesk]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec4bc1d4-2f14-4f3e-85ed-8737c56f905c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/494168ab-83d1-4a26-a61d-a02509147890" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin &lt;= 2.22.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57395" target="_blank" rel="noopener noreferrer">							CVE-2026-57395						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</a> <span class="wfvr-software-slug">[tourfic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sandesh-gawai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/eb1495567cbc60f9f0cc0fd9d6ee820d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="eb1495567cbc60f9f0cc0fd9d6ee820d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sandesh-gawai" target="_blank" rel="noopener">Sandesh Gawai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/494168ab-83d1-4a26-a61d-a02509147890" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/601ac722-a2d4-4dce-9cde-dd3f4c15416a" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution &lt;= 3.9.13 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57694" target="_blank" rel="noopener noreferrer">							CVE-2026-57694						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 6, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tristan-madani-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d045c05c46d089fe824d922dcf153a0d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d045c05c46d089fe824d922dcf153a0d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tristan-madani-2" target="_blank" rel="noopener">TristanInSec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/601ac722-a2d4-4dce-9cde-dd3f4c15416a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98b38844-c6fe-4655-8bbe-7600203b567e" target="_blank" rel="noopener">Wallet for WooCommerce &lt;= 1.6.4 &#8211; Missing Authorization to Authenticated (Subscriber+) User/Email Enumeration via terawallet_export_user_search AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12103" target="_blank" rel="noopener noreferrer">							CVE-2026-12103						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wallet" target="_blank" rel="noopener">Wallet for WooCommerce</a> <span class="wfvr-software-slug">[woo-wallet]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98b38844-c6fe-4655-8bbe-7600203b567e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3f88a18-5439-4759-ae9f-168f5efc3264" target="_blank" rel="noopener">WCFM – Frontend Manager for WooCommerce &lt;= 6.7.27 &#8211; Authenticated (Subscriber+) Missing Authorization to Arbitrary Vendor Data Manipulation via Multiple AJAX Handlers</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10041" target="_blank" rel="noopener noreferrer">							CVE-2026-10041						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-frontend-manager" target="_blank" rel="noopener">WCFM – Frontend Manager for WooCommerce</a> <span class="wfvr-software-slug">[wc-frontend-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/437e647888689d9fa41089d78473be18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="437e647888689d9fa41089d78473be18"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener">mrholmes</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/90639805d0496955c11f7476df781b3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="90639805d0496955c11f7476df781b3b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener">papadope</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3f88a18-5439-4759-ae9f-168f5efc3264" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8f663f6-b778-484b-8998-cfd9ffb743be" target="_blank" rel="noopener">WP Booking System – Booking Calendar Premium &lt; 5.12.8.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57367" target="_blank" rel="noopener noreferrer">							CVE-2026-57367						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-booking-system-premium" target="_blank" rel="noopener">WP Booking System – Booking Calendar Premium</a> <span class="wfvr-software-slug">[wp-booking-system-premium]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8f663f6-b778-484b-8998-cfd9ffb743be" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2121d9fa-bab4-489d-89bc-07a8660bc3d1" target="_blank" rel="noopener">WP Easy Pay &lt;= 4.5.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Status Modification via wpep_draft_confirm AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12738" target="_blank" rel="noopener noreferrer">							CVE-2026-12738						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">WP Easy Pay – Payment and Donation form Builder for Square</a> <span class="wfvr-software-slug">[wp-easy-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2121d9fa-bab4-489d-89bc-07a8660bc3d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afca7b14-f3bb-4612-b81c-bde120b380ba" target="_blank" rel="noopener">Wp Js Detect &lt;= 1.0.9 &#8211; Cross-Site Request Forgery to Plugin Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9731" target="_blank" rel="noopener noreferrer">							CVE-2026-9731						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 7, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-js-detect" target="_blank" rel="noopener">Wp Js Detect</a> <span class="wfvr-software-slug">[wp-js-detect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afca7b14-f3bb-4612-b81c-bde120b380ba" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-6-2026-to-july-12-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (July 6, 2026 to July 12, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (June 29, 2026 to July 5, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-29-2026-to-july-5-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 16:40:21 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-29-2026-to-july-5-2026/</guid>

					<description><![CDATA[Last week, there were 246 vulnerabilities disclosed in 179 WordPress Plugins and 40 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 100 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 246 vulnerabilities disclosed in 179 WordPress Plugins and 40 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 100 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-uploads/ninja-forms-file-uploads-3329-unauthenticated-arbitrary-file-read-via-file-upload-field-filesdatafile-path-parameter" target="_blank" rel="noopener">Ninja Forms – File Uploads &lt;= 3.3.29 – Unauthenticated Arbitrary File Read via File Upload Field ‘files[].data.file_path’ Parameter</a></li>
<li>WAF-RULE-923 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-924 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">158</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">88</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">150</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">87</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">9</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">87</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">50</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">19</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>External Control of File Name or Path</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Improper Authentication</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Neutralization of CRLF Sequences (&#8216;CRLF Injection&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements in Output Used by a Downstream Component (&#8216;Injection&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in a Command (&#8216;Command Injection&#8217;)</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a>
				</div>
</p></div>
</td>
<td class="total text-center">34</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">18</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">13</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/31bbba3f6dd39c34f87a47262e47d182.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="31bbba3f6dd39c34f87a47262e47d182"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/w41bu1" target="_blank" rel="noopener">w41bu1</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/433a01e3bf1e03b67d67268ec213c4af.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="433a01e3bf1e03b67d67268ec213c4af"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener">se1en</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3dd50838853dae501e7e7d7ec410d66b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3dd50838853dae501e7e7d7ec410d66b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jose-javier-sanchez-martin" target="_blank" rel="noopener">javitoia</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/054641ae40c5b9c47353565ab885e4d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="054641ae40c5b9c47353565ab885e4d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener">Kirasec</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/75baab66fa8c466c3c59c1b9e2737d1e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="75baab66fa8c466c3c59c1b9e2737d1e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/b4shu206" target="_blank" rel="noopener">b4shu206</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f77dc8940734f4aaec447cf6e1a9b5fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f77dc8940734f4aaec447cf6e1a9b5fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/davidfdzmorilla" target="_blank" rel="noopener">davidfdzmorilla</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c8efd9cb349ced935be3ed3cedba2027.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8efd9cb349ced935be3ed3cedba2027"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener">gidget smith</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5e463e3944955cde6925e5e3c011671b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5e463e3944955cde6925e5e3c011671b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/irwan-kusuma" target="_blank" rel="noopener">Irwan Kusuma</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/554b0c94bc7c1d12eeee5103147a4c7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="554b0c94bc7c1d12eeee5103147a4c7b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adams-artiga" target="_blank" rel="noopener">Ad4m5</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7f12cd361049969b52cd959a9d35a536.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7f12cd361049969b52cd959a9d35a536"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener">Azril Fathoni (kiseki)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/12beace1ab6de7a72520f632fc44d134.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12beace1ab6de7a72520f632fc44d134"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nightward" target="_blank" rel="noopener">nightward</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/103157d9224383375dcff2b30d3dfcbe.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="103157d9224383375dcff2b30d3dfcbe"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alessandro-greco" target="_blank" rel="noopener">Alessandro Greco (Aleff)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/giovanbattista-ianni" target="_blank" rel="noopener">Giovanbattista Ianni</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/102241669edd36603832e0d7b5df6614.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="102241669edd36603832e0d7b5df6614"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supoj-polsawas" target="_blank" rel="noopener">Supoj Polsawas (sp0x5ec)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/df320e54934277d0816e243b7ba9c3a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="df320e54934277d0816e243b7ba9c3a7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivan-kuzymchak" target="_blank" rel="noopener">Ivan Kuzymchak</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a088a81982e769094818c68ff02325e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a088a81982e769094818c68ff02325e8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener">VDsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ef74f4dbe7907a62f177592f647c1afa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ef74f4dbe7907a62f177592f647c1afa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener">Webbernaut</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9d34e7006cf4dc7c7cf330c2122508b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9d34e7006cf4dc7c7cf330c2122508b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-perla-vizen5" target="_blank" rel="noopener">Michael Perla (vizen5)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7342b1e53a3384c85c2be22e67811241.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7342b1e53a3384c85c2be22e67811241"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sterva" target="_blank" rel="noopener">sterva</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5cfc1eb34e142b9035b986311e0e8468.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5cfc1eb34e142b9035b986311e0e8468"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/volodymyr-kolesnykov" target="_blank" rel="noopener">Volodymyr Kolesnykov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/46e57cfd694f0c9c91737a14e4913af8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46e57cfd694f0c9c91737a14e4913af8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener">tjoffe</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f71f48ce9686c6d3a960ab82ec5468ce.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f71f48ce9686c6d3a960ab82ec5468ce"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matilj" target="_blank" rel="noopener">MatilJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b7aa8462cc66f5fa9c714bb2c045ad16.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7aa8462cc66f5fa9c714bb2c045ad16"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener">Abu Hurayra (HurayraIIT)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0afe13d9b644a158630c76292257c6dc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0afe13d9b644a158630c76292257c6dc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dunn" target="_blank" rel="noopener">jonathan dunn</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bc9df7d161d2a8e13548f87ef05be70c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc9df7d161d2a8e13548f87ef05be70c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/john-umoru" target="_blank" rel="noopener">John Umoru</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ca6a8a4473f138ab6835d8dfb908e14d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ca6a8a4473f138ab6835d8dfb908e14d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saad-malik" target="_blank" rel="noopener">Saad Malik</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dd8fbb2016c033b8776aafef608981e0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd8fbb2016c033b8776aafef608981e0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ilkeggs" target="_blank" rel="noopener">Ilkeggs</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e6348d25a7f7b8445fa39511a09f379e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6348d25a7f7b8445fa39511a09f379e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jagadesh-achanta" target="_blank" rel="noopener">Jagadesh Achanta</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/59e3f5437343ab614f505f487a5f2d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59e3f5437343ab614f505f487a5f2d82"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yunyeong-jeong" target="_blank" rel="noopener">밥김국</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fd81b18fe6c92416befa120a66189f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd81b18fe6c92416befa120a66189f65"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/suyoung-kim" target="_blank" rel="noopener">suyoung kim(AhnLab)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3accae0af1b416057929aae2dac3e16e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3accae0af1b416057929aae2dac3e16e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sleeper" target="_blank" rel="noopener">sleeper</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/151835f58422b5e32b656f0fc9e38178.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="151835f58422b5e32b656f0fc9e38178"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sakimi" target="_blank" rel="noopener">Sakimi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cd4a85e790b6360849ccaf9de39d1ad4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd4a85e790b6360849ccaf9de39d1ad4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tharadol-suksamran" target="_blank" rel="noopener">Tharadol Suksamran (d3kc4rt_1)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/99e52acf5bb16bf6be6e9e6e79c599b4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="99e52acf5bb16bf6be6e9e6e79c599b4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matan-bahar" target="_blank" rel="noopener">Matan Bahar</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/11b0bd7e68887615b9de2a387d344ea8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="11b0bd7e68887615b9de2a387d344ea8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener">R2D2</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5b840087cae0a13b411eb404ad102a47.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b840087cae0a13b411eb404ad102a47"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener">Yat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/65c1067772dc2fbd5627f9d5e85c9403.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="65c1067772dc2fbd5627f9d5e85c9403"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-orozco" target="_blank" rel="noopener">devploit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1cbcff9fcf4369bf4167c168714810ef.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cbcff9fcf4369bf4167c168714810ef"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov" target="_blank" rel="noopener">Averon Averenkov (Averon Averenkov)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/699c225d1aa2555fd724fca33562d647.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="699c225d1aa2555fd724fca33562d647"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saleh-elsayed" target="_blank" rel="noopener">Saleh Elsayed (0xManticore)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ee46d8ed5f17142621d8d0c597904ec0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee46d8ed5f17142621d8d0c597904ec0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-pas" target="_blank" rel="noopener">Jack Pas (Dark.)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2057f63180f7d3ca0c495767d5ae2e8f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2057f63180f7d3ca0c495767d5ae2e8f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anthony-cihan" target="_blank" rel="noopener">Anthony Cihan (Hann1bl3L3ct3r)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b7c14fbbf11a5ef8ff133a7ca6f1125c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7c14fbbf11a5ef8ff133a7ca6f1125c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mickey-johnnysson" target="_blank" rel="noopener">mickeyjoe</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/92aa7c9a0ca98fab27103692cd56b253.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="92aa7c9a0ca98fab27103692cd56b253"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ravindu-lakmina-munaweera" target="_blank" rel="noopener">Ravindu Lakmina Munaweera</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Academy LMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">academy</a>
		</td>
</tr>
<tr>
<td>Ad Inserter – Ad Manager &amp; AdSense Ads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-inserter" target="_blank" rel="noopener">ad-inserter</a>
		</td>
</tr>
<tr>
<td>Admin and Site Enhancements (ASE) Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">admin-site-enhancements-pro</a>
		</td>
</tr>
<tr>
<td>Advanced Booking &amp; Appointment System – Webba Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webba-booking-lite" target="_blank" rel="noopener">webba-booking-lite</a>
		</td>
</tr>
<tr>
<td>Advanced Contact form 7 DB</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-cf7-db" target="_blank" rel="noopener">advanced-cf7-db</a>
		</td>
</tr>
<tr>
<td>Advanced Shipment Tracking for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">woo-advanced-shipment-tracking</a>
		</td>
</tr>
<tr>
<td>Ajax Load More &#8211; Filters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ajax-load-more-filters" target="_blank" rel="noopener">ajax-load-more-filters</a>
		</td>
</tr>
<tr>
<td>ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-alidropship" target="_blank" rel="noopener">woo-alidropship</a>
		</td>
</tr>
<tr>
<td>ApplyOnline – Application Form Builder and Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/apply-online" target="_blank" rel="noopener">apply-online</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-booking-calendar" target="_blank" rel="noopener">appointment-booking-calendar</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">latepoint</a>
		</td>
</tr>
<tr>
<td>Appointment Bookings for Zoom GoogleMeet and more – Wappointment</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wappointment" target="_blank" rel="noopener">wappointment</a>
		</td>
</tr>
<tr>
<td>AR for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ar-for-woocommerce" target="_blank" rel="noopener">ar-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>AR for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ar-for-wordpress" target="_blank" rel="noopener">ar-for-wordpress</a>
		</td>
</tr>
<tr>
<td>ARforms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">arforms</a>
		</td>
</tr>
<tr>
<td>ARMember Premium – Membership Plugin, Content Restriction, Member Levels, User Profile &amp; User signup</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/armember" target="_blank" rel="noopener">armember</a>
		</td>
</tr>
<tr>
<td>Automotive Listings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/automotive" target="_blank" rel="noopener">automotive</a>
		</td>
</tr>
<tr>
<td>BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-bulk-editor" target="_blank" rel="noopener">woo-bulk-editor</a>
		</td>
</tr>
<tr>
<td>Blocksy Companion</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion" target="_blank" rel="noopener">blocksy-companion</a>
		</td>
</tr>
<tr>
<td>Blocksy Companion Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion-pro" target="_blank" rel="noopener">blocksy-companion-pro</a>
		</td>
</tr>
<tr>
<td>Booked &#8211; Appointment Booking for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booked" target="_blank" rel="noopener">booked</a>
		</td>
</tr>
<tr>
<td>Booking calendar, Appointment Booking System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-calendar" target="_blank" rel="noopener">booking-calendar</a>
		</td>
</tr>
<tr>
<td>BookingPress Appointment Booking Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookingpress-appointment-booking-pro" target="_blank" rel="noopener">bookingpress-appointment-booking-pro</a>
		</td>
</tr>
<tr>
<td>Business Directory Plugin – Easy Listing Directories for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">business-directory-plugin</a>
		</td>
</tr>
<tr>
<td>Classified Listing – AI-Powered Classified ads &amp; Business Directory</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/classified-listing" target="_blank" rel="noopener">classified-listing</a>
		</td>
</tr>
<tr>
<td>CM Business Directory – Optimise and showcase local business</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cm-business-directory" target="_blank" rel="noopener">cm-business-directory</a>
		</td>
</tr>
<tr>
<td>CodePeople Post Map for Google Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codepeople-post-map" target="_blank" rel="noopener">codepeople-post-map</a>
		</td>
</tr>
<tr>
<td>Colissimo shipping methods for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">colissimo-shipping-methods-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Comments – wpDiscuz</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdiscuz" target="_blank" rel="noopener">wpdiscuz</a>
		</td>
</tr>
<tr>
<td>Cookie Banner for GDPR / CCPA – WPLP Cookie Consent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">gdpr-cookie-consent</a>
		</td>
</tr>
<tr>
<td>CrawlWP SEO – Instant Search Engine Indexing &amp; SEO Performance Monitor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mihdan-index-now" target="_blank" rel="noopener">mihdan-index-now</a>
		</td>
</tr>
<tr>
<td>CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-multi-currency" target="_blank" rel="noopener">woo-multi-currency</a>
		</td>
</tr>
<tr>
<td>Custom Field Template</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-field-template" target="_blank" rel="noopener">custom-field-template</a>
		</td>
</tr>
<tr>
<td>Custom Payment Gateways for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-payment-gateways-woocommerce" target="_blank" rel="noopener">custom-payment-gateways-woocommerce</a>
		</td>
</tr>
<tr>
<td>cws-svgicons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cws-svgicons" target="_blank" rel="noopener">cws-svgicons</a>
		</td>
</tr>
<tr>
<td>Database for Contact Form 7, WPforms, Elementor forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">contact-form-entries</a>
		</td>
</tr>
<tr>
<td>Divi Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/divi-form-builder" target="_blank" rel="noopener">divi-form-builder</a>
		</td>
</tr>
<tr>
<td>Dokan Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">dokan-pro</a>
		</td>
</tr>
<tr>
<td>Download Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">download-manager</a>
		</td>
</tr>
<tr>
<td>eCommerce Product Catalog Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-product-catalog" target="_blank" rel="noopener">ecommerce-product-catalog</a>
		</td>
</tr>
<tr>
<td>Editorial Rating – Product Review &amp; Rating System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/editorial-rating" target="_blank" rel="noopener">editorial-rating</a>
		</td>
</tr>
<tr>
<td>Email Subscribers &amp; Newsletters – Email Marketing, Post Notifications &amp; Newsletter Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-subscribers" target="_blank" rel="noopener">email-subscribers</a>
		</td>
</tr>
<tr>
<td>Embed Privacy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/embed-privacy" target="_blank" rel="noopener">embed-privacy</a>
		</td>
</tr>
<tr>
<td>Enable Media Replace</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-media-replace" target="_blank" rel="noopener">enable-media-replace</a>
		</td>
</tr>
<tr>
<td>Envision Page Builder – A collection of WordPress Gutenberg blocks &amp; templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envision-page-builder" target="_blank" rel="noopener">envision-page-builder</a>
		</td>
</tr>
<tr>
<td>Envo&#8217;s Templates &amp; Widgets for Elementor and WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envo-elementor-for-woocommerce" target="_blank" rel="noopener">envo-elementor-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Event Organiser</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-organiser" target="_blank" rel="noopener">event-organiser</a>
		</td>
</tr>
<tr>
<td>EventON (Pro) &#8211; WordPress Virtual Event Calendar Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventon" target="_blank" rel="noopener">eventON</a>
		</td>
</tr>
<tr>
<td>Exclusive Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">exclusive-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Export User Data</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">export-user-data</a>
		</td>
</tr>
<tr>
<td>ez Form Calculator Premium</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ez-form-calculator-premium" target="_blank" rel="noopener">ez-form-calculator-premium</a>
		</td>
</tr>
<tr>
<td>Five Star Business Profile and Schema</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-profile" target="_blank" rel="noopener">business-profile</a>
		</td>
</tr>
<tr>
<td>FormLayer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formlayer" target="_blank" rel="noopener">formlayer</a>
		</td>
</tr>
<tr>
<td>FV Flowplayer Video Player</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fv-wordpress-flowplayer" target="_blank" rel="noopener">fv-wordpress-flowplayer</a>
		</td>
</tr>
<tr>
<td>GD Rating System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gd-rating-system" target="_blank" rel="noopener">gd-rating-system</a>
		</td>
</tr>
<tr>
<td>GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen &amp; Zero-Prompt Content</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geeky-bot" target="_blank" rel="noopener">geeky-bot</a>
		</td>
</tr>
<tr>
<td>GenerateBlocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">generateblocks</a>
		</td>
</tr>
<tr>
<td>GeoDirectory – WP Business Directory Plugin and Classified Listings Directory</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geodirectory" target="_blank" rel="noopener">geodirectory</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>Golo Framework</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/golo-framework" target="_blank" rel="noopener">golo-framework</a>
		</td>
</tr>
<tr>
<td>Groundhogg — CRM, Newsletters, and Marketing Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">groundhogg</a>
		</td>
</tr>
<tr>
<td>HandL UTM Grabber / Tracker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/handl-utm-grabber" target="_blank" rel="noopener">handl-utm-grabber</a>
		</td>
</tr>
<tr>
<td>Heateor Social Login WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/heateor-social-login" target="_blank" rel="noopener">heateor-social-login</a>
		</td>
</tr>
<tr>
<td>Houzez Property Feed</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/houzez-property-feed" target="_blank" rel="noopener">houzez-property-feed</a>
		</td>
</tr>
<tr>
<td>HubSpot All-In-One Marketing – Forms, Popups, Live Chat</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">leadin</a>
		</td>
</tr>
<tr>
<td>Image Optimization – Compress Images and Convert to WebP or AVIF</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-optimization" target="_blank" rel="noopener">image-optimization</a>
		</td>
</tr>
<tr>
<td>iNET Webkit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inet-webkit" target="_blank" rel="noopener">inet-webkit</a>
		</td>
</tr>
<tr>
<td>Insert Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-pages" target="_blank" rel="noopener">insert-pages</a>
		</td>
</tr>
<tr>
<td>Internal Links Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-automated-link-building" target="_blank" rel="noopener">seo-automated-link-building</a>
		</td>
</tr>
<tr>
<td>Japanized for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-for-japan" target="_blank" rel="noopener">woocommerce-for-japan</a>
		</td>
</tr>
<tr>
<td>JetFormBuilder — Dynamic Blocks Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetformbuilder" target="_blank" rel="noopener">jetformbuilder</a>
		</td>
</tr>
<tr>
<td>JetWidgets For Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetwidgets-for-elementor" target="_blank" rel="noopener">jetwidgets-for-elementor</a>
		</td>
</tr>
<tr>
<td>JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/joomsport-sports-league-results-management" target="_blank" rel="noopener">joomsport-sports-league-results-management</a>
		</td>
</tr>
<tr>
<td>JSON API User</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/json-api-user" target="_blank" rel="noopener">json-api-user</a>
		</td>
</tr>
<tr>
<td>Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">kadence-blocks</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Kit (formerly ConvertKit) for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/convertkit-for-woocommerce" target="_blank" rel="noopener">convertkit-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">page-builder-add</a>
		</td>
</tr>
<tr>
<td>LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">learnpress</a>
		</td>
</tr>
<tr>
<td>Link Whisper Free</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-whisper" target="_blank" rel="noopener">link-whisper</a>
		</td>
</tr>
<tr>
<td>Link Whisper Premium</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-whisper-premium" target="_blank" rel="noopener">link-whisper-premium</a>
		</td>
</tr>
<tr>
<td>MainWP Dashboard: Self-hosted WordPress Management for Agencies</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mainwp" target="_blank" rel="noopener">mainwp</a>
		</td>
</tr>
<tr>
<td>MasterStudy LMS WordPress Plugin – for Online Courses and Education</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">masterstudy-lms-learning-management-system</a>
		</td>
</tr>
<tr>
<td>MeetingHub – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Webex, Microsoft Teams, &amp; Jitsi Meet</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meetinghub" target="_blank" rel="noopener">meetinghub</a>
		</td>
</tr>
<tr>
<td>Module PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/modula" target="_blank" rel="noopener">modula</a>
		</td>
</tr>
<tr>
<td>MoreConvert Wishlist for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-wishlist-for-more-convert" target="_blank" rel="noopener">smart-wishlist-for-more-convert</a>
		</td>
</tr>
<tr>
<td>Mosaic Gallery – Advanced Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mosaic-gallery-advanced-gallery" target="_blank" rel="noopener">mosaic-gallery-advanced-gallery</a>
		</td>
</tr>
<tr>
<td>MotoPress Appointment Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motopress-appointment-lite" target="_blank" rel="noopener">motopress-appointment-lite</a>
		</td>
</tr>
<tr>
<td>MotoPress Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motopress-hotel-booking-lite" target="_blank" rel="noopener">motopress-hotel-booking-lite</a>
		</td>
</tr>
<tr>
<td>Motors – Car Dealership &amp; Classified Listings Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">motors-car-dealership-classified-listings</a>
		</td>
</tr>
<tr>
<td>My Calendar – Accessible Event Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/my-calendar" target="_blank" rel="noopener">my-calendar</a>
		</td>
</tr>
<tr>
<td>NewsPlus Shortcodes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsplus-shortcodes" target="_blank" rel="noopener">newsplus-shortcodes</a>
		</td>
</tr>
<tr>
<td>NEX-Forms – Ultimate Forms Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">nex-forms-express-wp-form-builder</a>
		</td>
</tr>
<tr>
<td>Ninja Forms &#8211; File Uploads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-uploads" target="_blank" rel="noopener">ninja-forms-uploads</a>
		</td>
</tr>
<tr>
<td>Ninja Forms – The Contact Form Builder That Grows With You</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms" target="_blank" rel="noopener">ninja-forms</a>
		</td>
</tr>
<tr>
<td>Novalnet Payment Gateway for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-novalnet-gateway" target="_blank" rel="noopener">woocommerce-novalnet-gateway</a>
		</td>
</tr>
<tr>
<td>NOWPayments for WooCommerce – Crypto Payment Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nowpayments-for-woocommerce" target="_blank" rel="noopener">nowpayments-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>OpenAI Chatbot for WordPress – Helper</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/helper" target="_blank" rel="noopener">helper</a>
		</td>
</tr>
<tr>
<td>Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/optimole-wp" target="_blank" rel="noopener">optimole-wp</a>
		</td>
</tr>
<tr>
<td>Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-member-subscriptions" target="_blank" rel="noopener">paid-member-subscriptions</a>
		</td>
</tr>
<tr>
<td>Paid Videochat Turnkey Site – HTML5 PPV Live Webcams</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ppv-live-webcams" target="_blank" rel="noopener">ppv-live-webcams</a>
		</td>
</tr>
<tr>
<td>pCloud WP Backup</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pcloud-wp-backup</a>
		</td>
</tr>
<tr>
<td>Perfmatters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/perfmatters" target="_blank" rel="noopener">perfmatters</a>
		</td>
</tr>
<tr>
<td>Permalink Manager for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/permalink-manager-for-woocommerce" target="_blank" rel="noopener">permalink-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>PixMagix – WordPress Image Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixmagix" target="_blank" rel="noopener">pixmagix</a>
		</td>
</tr>
<tr>
<td>Plugin for Google Analytics by IO technologies</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/io-engagement-analytics" target="_blank" rel="noopener">io-engagement-analytics</a>
		</td>
</tr>
<tr>
<td>POS Entegratör – Gurmehub Ödeme Eklentisi</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pos-entegrator" target="_blank" rel="noopener">pos-entegrator</a>
		</td>
</tr>
<tr>
<td>Premium Addons for KingComposer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premium-addons-for-kingcomposer" target="_blank" rel="noopener">premium-addons-for-kingcomposer</a>
		</td>
</tr>
<tr>
<td>Printcart Web to Print Product Designer for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/printcart-integration" target="_blank" rel="noopener">printcart-integration</a>
		</td>
</tr>
<tr>
<td>Private Content</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/private-content-2" target="_blank" rel="noopener">private-content</a>
		</td>
</tr>
<tr>
<td>Product Addons and Product Options With Custom Fields – WowAddons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-addons" target="_blank" rel="noopener">product-addons</a>
		</td>
</tr>
<tr>
<td>Product Video Gallery for Woocommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-video-gallery-slider-for-woocommerce" target="_blank" rel="noopener">product-video-gallery-slider-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>ProfileGrid – User Profiles, Groups and Communities</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">profilegrid-user-profiles-groups-and-communities</a>
		</td>
</tr>
<tr>
<td>Qi Blocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qi-blocks" target="_blank" rel="noopener">qi-blocks</a>
		</td>
</tr>
<tr>
<td>Quads Ads Manager for Google AdSense</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-adsense-reloaded" target="_blank" rel="noopener">quick-adsense-reloaded</a>
		</td>
</tr>
<tr>
<td>Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">quiz-master-next</a>
		</td>
</tr>
<tr>
<td>RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">custom-registration-form-builder-with-submission-manager</a>
		</td>
</tr>
<tr>
<td>Request a Quote – Quote Forms for Any WordPress Site</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/request-a-quote" target="_blank" rel="noopener">request-a-quote</a>
		</td>
</tr>
<tr>
<td>Reviews Widgets for Google, TripAdvisor, Yelp &amp; Recommendations</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fb-reviews-widget" target="_blank" rel="noopener">fb-reviews-widget</a>
		</td>
</tr>
<tr>
<td>ReviewX – Multi-Criteria Reviews for WooCommerce with Google Reviews &amp; Schema</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviewx" target="_blank" rel="noopener">reviewx</a>
		</td>
</tr>
<tr>
<td>RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">feedzy-rss-feeds</a>
		</td>
</tr>
<tr>
<td>RTMKit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rometheme-for-elementor" target="_blank" rel="noopener">rometheme-for-elementor</a>
		</td>
</tr>
<tr>
<td>Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">metasync</a>
		</td>
</tr>
<tr>
<td>Sendcloud Shipping</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendcloud-connected-shipping" target="_blank" rel="noopener">sendcloud-connected-shipping</a>
		</td>
</tr>
<tr>
<td>Shopify</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shopify-plugin" target="_blank" rel="noopener">shopify-plugin</a>
		</td>
</tr>
<tr>
<td>Shopping Cart &amp; eCommerce Store</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easycart" target="_blank" rel="noopener">wp-easycart</a>
		</td>
</tr>
<tr>
<td>Shortcodes and extra features for Phlox theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auxin-elements" target="_blank" rel="noopener">auxin-elements</a>
		</td>
</tr>
<tr>
<td>ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortpixel-adaptive-images" target="_blank" rel="noopener">shortpixel-adaptive-images</a>
		</td>
</tr>
<tr>
<td>Simple Link Directory Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qc-simple-link-directory" target="_blank" rel="noopener">qc-simple-link-directory</a>
		</td>
</tr>
<tr>
<td>Simple URLs – Link Cloaking, Product Displays, and Affiliate Link Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-urls" target="_blank" rel="noopener">simple-urls</a>
		</td>
</tr>
<tr>
<td>Simple User Avatar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-user-avatar" target="_blank" rel="noopener">simple-user-avatar</a>
		</td>
</tr>
<tr>
<td>Slider Revolution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/revslider" target="_blank" rel="noopener">revslider</a>
		</td>
</tr>
<tr>
<td>Slim SEO – A Fast &amp; Automated SEO Plugin For WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slim-seo" target="_blank" rel="noopener">slim-seo</a>
		</td>
</tr>
<tr>
<td>SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">sms-alert</a>
		</td>
</tr>
<tr>
<td>Speaker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speaker" target="_blank" rel="noopener">speaker</a>
		</td>
</tr>
<tr>
<td>SportsPress Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sportspress-pro" target="_blank" rel="noopener">sportspress-pro</a>
		</td>
</tr>
<tr>
<td>Structured Content (JSON-LD) #wpsc</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/structured-content" target="_blank" rel="noopener">structured-content</a>
		</td>
</tr>
<tr>
<td>Struktur Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/struktur-core" target="_blank" rel="noopener">struktur-core</a>
		</td>
</tr>
<tr>
<td>Surbma | Yoast SEO Breadcrumb Shortcode</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surbma-yoast-breadcrumb-shortcode" target="_blank" rel="noopener">surbma-yoast-breadcrumb-shortcode</a>
		</td>
</tr>
<tr>
<td>Survey Maker by AYS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-maker" target="_blank" rel="noopener">survey-maker</a>
		</td>
</tr>
<tr>
<td>SysBasics Customize My Account for WooCommerce – Live My Account Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">customize-my-account-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">taskbuilder</a>
		</td>
</tr>
<tr>
<td>Tax Exempt for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tax-exempt-plugin" target="_blank" rel="noopener">woocommerce-tax-exempt-plugin</a>
		</td>
</tr>
<tr>
<td>Team Members – Multi Language Supported Team Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/team-showcase-supreme" target="_blank" rel="noopener">team-showcase-supreme</a>
		</td>
</tr>
<tr>
<td>TheGem Theme Elements</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thegem-elements-elementor" target="_blank" rel="noopener">thegem-elements-elementor</a>
		</td>
</tr>
<tr>
<td>ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-sizes" target="_blank" rel="noopener">image-sizes</a>
		</td>
</tr>
<tr>
<td>Timetics – Appointment Booking Calendar &amp; Scheduling System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/timetics" target="_blank" rel="noopener">timetics</a>
		</td>
</tr>
<tr>
<td>TinyPNG – JPEG, PNG &amp; WebP image compression</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tiny-compress-images" target="_blank" rel="noopener">tiny-compress-images</a>
		</td>
</tr>
<tr>
<td>Tour Master &#8211; Tour Booking, Travel, Hotel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourmaster" target="_blank" rel="noopener">tourmaster</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction &amp; Membership Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-member" target="_blank" rel="noopener">ultimate-member</a>
		</td>
</tr>
<tr>
<td>Universal Clocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/universal-clocks" target="_blank" rel="noopener">universal-clocks</a>
		</td>
</tr>
<tr>
<td>User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership &amp; User Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">wp-user-frontend</a>
		</td>
</tr>
<tr>
<td>Video Gallery – YouTube Gallery, Playlist &amp; Video Grid</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/youtube-showcase" target="_blank" rel="noopener">youtube-showcase</a>
		</td>
</tr>
<tr>
<td>VikBooking Hotel Booking Engine &amp; PMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">vikbooking</a>
		</td>
</tr>
<tr>
<td>Visualizer – Tables &amp; Charts Manager with Built-in AI Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualizer" target="_blank" rel="noopener">visualizer</a>
		</td>
</tr>
<tr>
<td>W3 Total Cache</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">w3-total-cache</a>
		</td>
</tr>
<tr>
<td>Wallet System for WooCommerce – Digital Wallet, Buy Now Pay Later (BNPL), Instant Cashback, Referral program, Partial &amp; Subscription Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wallet-system-for-woocommerce" target="_blank" rel="noopener">wallet-system-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Webmention</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webmention" target="_blank" rel="noopener">webmention</a>
		</td>
</tr>
<tr>
<td>weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wedocs" target="_blank" rel="noopener">wedocs</a>
		</td>
</tr>
<tr>
<td>WooCommerce Designer Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-designer-pro" target="_blank" rel="noopener">wc-designer-pro</a>
		</td>
</tr>
<tr>
<td>Woostify Sites Library</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woostify-sites-library" target="_blank" rel="noopener">woostify-sites-library</a>
		</td>
</tr>
<tr>
<td>WP Database Backup – Unlimited Database &amp; Files Backup by Backup for WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-database-backup" target="_blank" rel="noopener">wp-database-backup</a>
		</td>
</tr>
<tr>
<td>WP Debugging</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-debugging" target="_blank" rel="noopener">wp-debugging</a>
		</td>
</tr>
<tr>
<td>WP Fast Total Search – The Power of Indexed Search</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">fulltext-search</a>
		</td>
</tr>
<tr>
<td>WP Google Review Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">wp-google-places-review-slider</a>
		</td>
</tr>
<tr>
<td>WP Import Export Lite</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-import-export-lite" target="_blank" rel="noopener">wp-import-export-lite</a>
		</td>
</tr>
<tr>
<td>WP Inventory Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-inventory-manager" target="_blank" rel="noopener">wp-inventory-manager</a>
		</td>
</tr>
<tr>
<td>WP Photo Album Plus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">wp-photo-album-plus</a>
		</td>
</tr>
<tr>
<td>WP Review Slider Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">wp-review-slider-pro</a>
		</td>
</tr>
<tr>
<td>WP-BusinessDirectory – Business directory plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-businessdirectory" target="_blank" rel="noopener">wp-businessdirectory</a>
		</td>
</tr>
<tr>
<td>WPAdverts – Classifieds Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpadverts" target="_blank" rel="noopener">wpadverts</a>
		</td>
</tr>
<tr>
<td>WPBakery Page Builder Addons by Livemesh</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/addons-for-visual-composer" target="_blank" rel="noopener">addons-for-visual-composer</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpdatatables</a>
		</td>
</tr>
<tr>
<td>WPeMatico RSS Feed Fetcher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpematico" target="_blank" rel="noopener">wpematico</a>
		</td>
</tr>
<tr>
<td>WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms-lite" target="_blank" rel="noopener">wpforms-lite</a>
		</td>
</tr>
<tr>
<td>WPIDE – File Manager &amp; Code Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpide" target="_blank" rel="noopener">wpide</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Aalto &#8211; Architecture and Interior Design WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/aalto" target="_blank" rel="noopener">aalto</a>
		</td>
</tr>
<tr>
<td>aqua</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/aqua" target="_blank" rel="noopener">aqua</a>
		</td>
</tr>
<tr>
<td>Artale | Wedding Photography WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/artale" target="_blank" rel="noopener">artale</a>
		</td>
</tr>
<tr>
<td>Audrey &#8211; Fashion WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/audrey" target="_blank" rel="noopener">audrey</a>
		</td>
</tr>
<tr>
<td>Automotive Car Dealership Business WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/automotive" target="_blank" rel="noopener">automotive</a>
		</td>
</tr>
<tr>
<td>Billey &#8211; Creative Portfolio &amp; Agency Elementor WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/billey" target="_blank" rel="noopener">billey</a>
		</td>
</tr>
<tr>
<td>Brook &#8211; Agency Business Creative WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/brook" target="_blank" rel="noopener">brook</a>
		</td>
</tr>
<tr>
<td>Corpkit &#8211; Business Consulting WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/corpkit" target="_blank" rel="noopener">corpkit</a>
		</td>
</tr>
<tr>
<td>Dør &#8211; Modern Architecture and Interior Design Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/dor" target="_blank" rel="noopener">dor</a>
		</td>
</tr>
<tr>
<td>EduMall &#8211; Professional LMS Education Center WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/edumall" target="_blank" rel="noopener">edumall</a>
		</td>
</tr>
<tr>
<td>Fascinate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/fascinate" target="_blank" rel="noopener">fascinate</a>
		</td>
</tr>
<tr>
<td>Fitness Zone WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/fitnesszone" target="_blank" rel="noopener">fitnesszone</a>
		</td>
</tr>
<tr>
<td>Flatsome</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">flatsome</a>
		</td>
</tr>
<tr>
<td>Flow</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flow" target="_blank" rel="noopener">flow</a>
		</td>
</tr>
<tr>
<td>Kids Life | Children School WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kidslife" target="_blank" rel="noopener">kidslife</a>
		</td>
</tr>
<tr>
<td>Kids Zone &#8211; Children WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kidszone" target="_blank" rel="noopener">kidszone</a>
		</td>
</tr>
<tr>
<td>Kitchor &#8211; Interior Design WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kitchor" target="_blank" rel="noopener">kitchor</a>
		</td>
</tr>
<tr>
<td>Leedo – Modern, Colorful &amp; Creative Portfolio WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/leedo" target="_blank" rel="noopener">leedo</a>
		</td>
</tr>
<tr>
<td>Lighthouse | School for Kids with Disabilities &amp; Special Needs WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/lighthouseschool" target="_blank" rel="noopener">lighthouseschool</a>
		</td>
</tr>
<tr>
<td>LMS &#8211; Education WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/lms" target="_blank" rel="noopener">lms</a>
		</td>
</tr>
<tr>
<td>Martfury &#8211; Marketplace Mobile App Figma Template</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/martfury" target="_blank" rel="noopener">martfury</a>
		</td>
</tr>
<tr>
<td>Motors &#8211; Car Dealer, Rental &amp; Listing WordPress theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/motors" target="_blank" rel="noopener">motors</a>
		</td>
</tr>
<tr>
<td>NativeChurch</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/NativeChurch" target="_blank" rel="noopener">NativeChurch</a>
		</td>
</tr>
<tr>
<td>Nuss &#8211; Hotel Booking WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nuss" target="_blank" rel="noopener">nuss</a>
		</td>
</tr>
<tr>
<td>Overworld &#8211; eSports and Gaming WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/overworld" target="_blank" rel="noopener">overworld</a>
		</td>
</tr>
<tr>
<td>pearl</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/pearl" target="_blank" rel="noopener">pearl</a>
		</td>
</tr>
<tr>
<td>Real Estate 7 WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">realestate-7</a>
		</td>
</tr>
<tr>
<td>SetSail &#8211; Travel Agency WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/setsail" target="_blank" rel="noopener">setsail</a>
		</td>
</tr>
<tr>
<td>SpaLab | Beauty Salon WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/spalab" target="_blank" rel="noopener">spalab</a>
		</td>
</tr>
<tr>
<td>Struktur &#8211; Creative Agency WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/struktur" target="_blank" rel="noopener">struktur</a>
		</td>
</tr>
<tr>
<td>TheFox | Responsive Multi-Purpose WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/thefox" target="_blank" rel="noopener">thefox</a>
		</td>
</tr>
<tr>
<td>Tonda &#8211; Elegant Shop WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/tonda" target="_blank" rel="noopener">tonda</a>
		</td>
</tr>
<tr>
<td>Trendy Travel WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/trendytravel" target="_blank" rel="noopener">trendytravel</a>
		</td>
</tr>
<tr>
<td>unicamp</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/unicamp" target="_blank" rel="noopener">unicamp</a>
		</td>
</tr>
<tr>
<td>VW Food Corner</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vw-food-corner" target="_blank" rel="noopener">vw-food-corner</a>
		</td>
</tr>
<tr>
<td>VW Wedding</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vw-wedding" target="_blank" rel="noopener">vw-wedding</a>
		</td>
</tr>
<tr>
<td>Werkstatt &#8211; Creative Portfolio WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/werkstatt" target="_blank" rel="noopener">werkstatt</a>
		</td>
</tr>
<tr>
<td>Woffice CRM</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/woffice" target="_blank" rel="noopener">woffice</a>
		</td>
</tr>
<tr>
<td>Zakra</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/zakra" target="_blank" rel="noopener">zakra</a>
		</td>
</tr>
<tr>
<td>Zegen &#8211; Church WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/zegen" target="_blank" rel="noopener">zegen</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2df449b4-3f3b-4afc-b391-8d8d11710c07" target="_blank" rel="noopener">Blocksy Companion &lt;= 2.1.46 &#8211; Unauthenticated Arbitrary File Upload via &#8216;blc-review-images[]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15158" target="_blank" rel="noopener noreferrer">							CVE-2026-15158						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion" target="_blank" rel="noopener">Blocksy Companion</a> <span class="wfvr-software-slug">[blocksy-companion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2df449b4-3f3b-4afc-b391-8d8d11710c07" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b2051e8-3195-498a-9d76-8645fd8476c1" target="_blank" rel="noopener">Blocksy Companion Pro &lt;= 2.1.46 &#8211; Unauthenticated Remote Code Execution</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57624" target="_blank" rel="noopener noreferrer">							CVE-2026-57624						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion-pro" target="_blank" rel="noopener">Blocksy Companion Pro</a> <span class="wfvr-software-slug">[blocksy-companion-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b2051e8-3195-498a-9d76-8645fd8476c1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9692deb2-2526-4983-8a13-93a382e230c8" target="_blank" rel="noopener">Divi Form Builder &lt;= 5.1.8 &#8211; Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via &#8216;acceptFileTypes&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5524" target="_blank" rel="noopener noreferrer">							CVE-2026-5524						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/divi-form-builder" target="_blank" rel="noopener">Divi Form Builder</a> <span class="wfvr-software-slug">[divi-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9692deb2-2526-4983-8a13-93a382e230c8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b5a0c87-59b0-4da4-8949-0957f8e1b479" target="_blank" rel="noopener">EventON &#8211; WordPress Virtual Event Calendar Plugin &lt;= 5.0.11 &#8211; Unauthenticated Blind SQL Injection via Search Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9711" target="_blank" rel="noopener noreferrer">							CVE-2026-9711						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventon" target="_blank" rel="noopener">EventON (Pro) &#8211; WordPress Virtual Event Calendar Plugin</a> <span class="wfvr-software-slug">[eventON]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b5a0c87-59b0-4da4-8949-0957f8e1b479" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50bdca4a-23c0-46aa-8c08-5987a2e28604" target="_blank" rel="noopener">Private Content &lt;= 9.9.2 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57692" target="_blank" rel="noopener noreferrer">							CVE-2026-57692						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/private-content-2" target="_blank" rel="noopener">Private Content</a> <span class="wfvr-software-slug">[private-content]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50bdca4a-23c0-46aa-8c08-5987a2e28604" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d35279d-299e-4ca2-8f84-165284e058c8" target="_blank" rel="noopener">ProfileGrid &#8211; User Profiles, Groups and Communities &lt;= 5.9.9.5 &#8211; Unauthenticated Privilege Escalation via Email Overwrite</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12073" target="_blank" rel="noopener noreferrer">							CVE-2026-12073						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities</a> <span class="wfvr-software-slug">[profilegrid-user-profiles-groups-and-communities]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivan-kuzymchak" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/df320e54934277d0816e243b7ba9c3a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="df320e54934277d0816e243b7ba9c3a7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ivan-kuzymchak" target="_blank" rel="noopener">Ivan Kuzymchak</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d35279d-299e-4ca2-8f84-165284e058c8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c31906da-f2fd-40ac-86e0-3f1ed0409d0c" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.5 &#8211; Unauthenticated Privilege Escalation via Arbitrary Password Reset</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11387" target="_blank" rel="noopener noreferrer">							CVE-2026-11387						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c31906da-f2fd-40ac-86e0-3f1ed0409d0c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bb962bd-9b23-4820-885e-d8095250c3c7" target="_blank" rel="noopener">Printcart Web to Print Product Designer for WooCommerce &lt;= 2.5.2 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9725" target="_blank" rel="noopener noreferrer">							CVE-2026-9725						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/printcart-integration" target="_blank" rel="noopener">Printcart Web to Print Product Designer for WooCommerce</a> <span class="wfvr-software-slug">[printcart-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/46e57cfd694f0c9c91737a14e4913af8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46e57cfd694f0c9c91737a14e4913af8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener">tjoffe</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bb962bd-9b23-4820-885e-d8095250c3c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7d68f43-2a57-4352-8aae-0657b386ac7c" target="_blank" rel="noopener">WP-BusinessDirectory &lt;= 4.0.1 &#8211; Unauthenticated Arbitrary File Deletion via Path Traversal via &#8216;_filename&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6070" target="_blank" rel="noopener noreferrer">							CVE-2026-6070						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-businessdirectory" target="_blank" rel="noopener">WP-BusinessDirectory – Business directory plugin for WordPress</a> <span class="wfvr-software-slug">[wp-businessdirectory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7d68f43-2a57-4352-8aae-0657b386ac7c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ff9c202-b3e8-4660-8763-a9fee468203e" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.4 &#8211; Authenticated (Vendor+) Privilege Escalation via update_capabilities REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12224" target="_blank" rel="noopener noreferrer">							CVE-2026-12224						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ff9c202-b3e8-4660-8763-a9fee468203e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f9db3b8-dd37-4d8b-b041-50b453858a39" target="_blank" rel="noopener">LatePoint &lt;= 5.6.3 &#8211; Authenticated (Custom+) Privilege Escalation to Administrator via &#8216;order[customer_id]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13228" target="_blank" rel="noopener noreferrer">							CVE-2026-13228						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f9db3b8-dd37-4d8b-b041-50b453858a39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef7aff85-e1ca-47ce-86e9-a0fe356993a1" target="_blank" rel="noopener">RegistrationMagic &lt;= 6.0.9.1 &#8211; Cross-Site Request Forgery to Privilege Escalation via &#8216;rmc_assign_user_role_action&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12158" target="_blank" rel="noopener noreferrer">							CVE-2026-12158						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef7aff85-e1ca-47ce-86e9-a0fe356993a1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/609e1177-15aa-476b-b56b-299495055850" target="_blank" rel="noopener">Zegen &#8211; Church WordPress Theme &lt;= 1.1.9 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27419" target="_blank" rel="noopener noreferrer">							CVE-2026-27419						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/zegen" target="_blank" rel="noopener">Zegen &#8211; Church WordPress Theme</a> <span class="wfvr-software-slug">[zegen]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/609e1177-15aa-476b-b56b-299495055850" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9922431-fc88-4c3d-8193-4313588d0935" target="_blank" rel="noopener">Audrey &lt;= 1.5 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-42382" target="_blank" rel="noopener noreferrer">							CVE-2026-42382						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/audrey" target="_blank" rel="noopener">Audrey &#8211; Fashion WordPress Theme</a> <span class="wfvr-software-slug">[audrey]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9922431-fc88-4c3d-8193-4313588d0935" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd073b97-b9b3-417c-ad82-e07a75cee3c4" target="_blank" rel="noopener">Embed Privacy &lt;= 1.12.3 &#8211; Authenticated (Contributor+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57346" target="_blank" rel="noopener noreferrer">							CVE-2026-57346						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/embed-privacy" target="_blank" rel="noopener">Embed Privacy</a> <span class="wfvr-software-slug">[embed-privacy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd073b97-b9b3-417c-ad82-e07a75cee3c4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1a00374-e9d6-46f9-a28c-cb7768505787" target="_blank" rel="noopener">Image Optimizer &lt;= 1.7.4 &#8211; Authenticated (Author+) Arbitrary File Deletion via Post Meta Field Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5821" target="_blank" rel="noopener noreferrer">							CVE-2026-5821						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-optimization" target="_blank" rel="noopener">Image Optimization – Compress Images and Convert to WebP or AVIF</a> <span class="wfvr-software-slug">[image-optimization]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1a00374-e9d6-46f9-a28c-cb7768505787" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e4fcb06-77e9-4de2-91cd-d6876622a77b" target="_blank" rel="noopener">Lighthouse &lt;= 1.2.12 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-58902" target="_blank" rel="noopener noreferrer">							CVE-2025-58902						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/lighthouseschool" target="_blank" rel="noopener">Lighthouse | School for Kids with Disabilities &amp; Special Needs WordPress Theme</a> <span class="wfvr-software-slug">[lighthouseschool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e4fcb06-77e9-4de2-91cd-d6876622a77b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6fb55fd-04ee-4f1a-b651-17a82e771d62" target="_blank" rel="noopener">Novalnet Payment Gateway for WooCommerce &lt;= 12.10.3 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57677" target="_blank" rel="noopener noreferrer">							CVE-2026-57677						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-novalnet-gateway" target="_blank" rel="noopener">Novalnet Payment Gateway for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-novalnet-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6fb55fd-04ee-4f1a-b651-17a82e771d62" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96b168fc-b862-49b0-9b5d-b66639c989fb" target="_blank" rel="noopener">Paid Videochat Turnkey Site – HTML5 PPV Live Webcams &lt;= 7.4.8 &#8211; Authenticated (Performer+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57331" target="_blank" rel="noopener noreferrer">							CVE-2026-57331						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ppv-live-webcams" target="_blank" rel="noopener">Paid Videochat Turnkey Site – HTML5 PPV Live Webcams</a> <span class="wfvr-software-slug">[ppv-live-webcams]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96b168fc-b862-49b0-9b5d-b66639c989fb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3dbe34e-7961-4a08-b5d9-86b727cbf5f5" target="_blank" rel="noopener">Pearl &#8211; Corporate Business &lt;= 3.4.10 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27412" target="_blank" rel="noopener noreferrer">							CVE-2026-27412						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/pearl" target="_blank" rel="noopener">pearl</a> <span class="wfvr-software-slug">[pearl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3dbe34e-7961-4a08-b5d9-86b727cbf5f5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb8a673e-a192-41d4-b53b-7d786887242d" target="_blank" rel="noopener">TinyPNG &lt;= 3.6.13 &#8211; Authenticated (Author+) Arbitrary File Deletion via &#8216;convert.path&#8217; in &#8216;tiny_compress_images&#8217; Post Meta</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7311" target="_blank" rel="noopener noreferrer">							CVE-2026-7311						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tiny-compress-images" target="_blank" rel="noopener">TinyPNG – JPEG, PNG &amp; WebP image compression</a> <span class="wfvr-software-slug">[tiny-compress-images]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb8a673e-a192-41d4-b53b-7d786887242d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b360f121-449f-43a8-b5e4-1cffddbaac77" target="_blank" rel="noopener">W3 Total Cache &lt;= 2.9.4 &#8211; Unauthenticated Arbitrary Code Execution</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57623" target="_blank" rel="noopener noreferrer">							CVE-2026-57623						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">W3 Total Cache</a> <span class="wfvr-software-slug">[w3-total-cache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b360f121-449f-43a8-b5e4-1cffddbaac77" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39f12ff1-63ee-4131-a708-49633f22ccd4" target="_blank" rel="noopener">Export User Data &lt;= 2.2.6 &#8211; Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Field</a></h4>
<div class="cvss-score-badge">8.0</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.0 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12240" target="_blank" rel="noopener noreferrer">							CVE-2026-12240						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">Export User Data</a> <span class="wfvr-software-slug">[export-user-data]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ef74f4dbe7907a62f177592f647c1afa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ef74f4dbe7907a62f177592f647c1afa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/webbernaut" target="_blank" rel="noopener">Webbernaut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39f12ff1-63ee-4131-a708-49633f22ccd4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9eacc280-c254-487b-9ec7-c1e8cbb5bd4d" target="_blank" rel="noopener">Aalto &lt;= 1.8 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57788" target="_blank" rel="noopener noreferrer">							CVE-2026-57788						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/aalto" target="_blank" rel="noopener">Aalto &#8211; Architecture and Interior Design WordPress Theme</a> <span class="wfvr-software-slug">[aalto]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9eacc280-c254-487b-9ec7-c1e8cbb5bd4d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1b3d106-445b-455f-b3d7-3318f5c35191" target="_blank" rel="noopener">Aqua &lt;= 5.1.2 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57789" target="_blank" rel="noopener noreferrer">							CVE-2026-57789						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/aqua" target="_blank" rel="noopener">aqua</a> <span class="wfvr-software-slug">[aqua]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1b3d106-445b-455f-b3d7-3318f5c35191" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2049712a-6ff2-4e2a-98f8-93a493a5bfd3" target="_blank" rel="noopener">AR for WooCommerce &lt;= 8.40 &#8211; Unauthenticated Path Traversal to Arbitrary File Read via &#8216;file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14352" target="_blank" rel="noopener noreferrer">							CVE-2026-14352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ar-for-woocommerce" target="_blank" rel="noopener">AR for WooCommerce</a> <span class="wfvr-software-slug">[ar-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2049712a-6ff2-4e2a-98f8-93a493a5bfd3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa375a8-ab07-45da-bc77-1e7edc996e05" target="_blank" rel="noopener">AR for WordPress &lt;= 8.40 &#8211; Unauthenticated Arbitrary File Read via &#8216;file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14327" target="_blank" rel="noopener noreferrer">							CVE-2026-14327						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ar-for-wordpress" target="_blank" rel="noopener">AR for WordPress</a> <span class="wfvr-software-slug">[ar-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa375a8-ab07-45da-bc77-1e7edc996e05" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac106300-c351-483d-8877-502a4b02941c" target="_blank" rel="noopener">ARMember Premium – Membership Plugin, Content Restriction, Member Levels, User Profile &amp; User signup &lt;= 7.0 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27060" target="_blank" rel="noopener noreferrer">							CVE-2026-27060						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/armember" target="_blank" rel="noopener">ARMember Premium – Membership Plugin, Content Restriction, Member Levels, User Profile &amp; User signup</a> <span class="wfvr-software-slug">[armember]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac106300-c351-483d-8877-502a4b02941c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f8c0697-73dc-481e-8d9b-d3e0de4bded3" target="_blank" rel="noopener">Billey &lt;= 2.1.8 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57790" target="_blank" rel="noopener noreferrer">							CVE-2026-57790						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/billey" target="_blank" rel="noopener">Billey &#8211; Creative Portfolio &amp; Agency Elementor WordPress Theme</a> <span class="wfvr-software-slug">[billey]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f8c0697-73dc-481e-8d9b-d3e0de4bded3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1663be8e-a6b8-4e0d-97d0-af7db2a2875c" target="_blank" rel="noopener">BookingPress Appointment Booking Pro &lt;= 5.7.1 &#8211; Unauthenticated SQL Injection via &#8216;store_service_date&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11823" target="_blank" rel="noopener noreferrer">							CVE-2026-11823						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookingpress-appointment-booking-pro" target="_blank" rel="noopener">BookingPress Appointment Booking Pro</a> <span class="wfvr-software-slug">[bookingpress-appointment-booking-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1663be8e-a6b8-4e0d-97d0-af7db2a2875c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3528acaa-0068-4476-82d7-fe7d68a55743" target="_blank" rel="noopener">Brook &#8211; Agency Business Creative WordPress Theme &lt;= 2.9.0 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57791" target="_blank" rel="noopener noreferrer">							CVE-2026-57791						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/brook" target="_blank" rel="noopener">Brook &#8211; Agency Business Creative WordPress Theme</a> <span class="wfvr-software-slug">[brook]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3528acaa-0068-4476-82d7-fe7d68a55743" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3cc20d7-bdb7-4591-a9ff-4e17e9b3ad9c" target="_blank" rel="noopener">Dør &#8211; Modern Architecture and Interior Design Theme &lt;= 2.4.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57792" target="_blank" rel="noopener noreferrer">							CVE-2026-57792						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/dor" target="_blank" rel="noopener">Dør &#8211; Modern Architecture and Interior Design Theme</a> <span class="wfvr-software-slug">[dor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3cc20d7-bdb7-4591-a9ff-4e17e9b3ad9c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7dba6e37-3d16-428f-9c68-724c850ef53d" target="_blank" rel="noopener">Flow &lt;= 1.8 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57793" target="_blank" rel="noopener noreferrer">							CVE-2026-57793						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flow" target="_blank" rel="noopener">Flow</a> <span class="wfvr-software-slug">[flow]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7dba6e37-3d16-428f-9c68-724c850ef53d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b68daf12-f84b-4a77-9376-7a4c3ff16c72" target="_blank" rel="noopener">GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen &amp; Zero-Prompt Content &lt;= 1.2.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57679" target="_blank" rel="noopener noreferrer">							CVE-2026-57679						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geeky-bot" target="_blank" rel="noopener">GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen &amp; Zero-Prompt Content</a> <span class="wfvr-software-slug">[geeky-bot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b68daf12-f84b-4a77-9376-7a4c3ff16c72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/48ebb9d6-05d5-4197-8fa4-cc7154c00669" target="_blank" rel="noopener">Golo Framework &lt;= 1.7.3 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57794" target="_blank" rel="noopener noreferrer">							CVE-2026-57794						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/golo-framework" target="_blank" rel="noopener">Golo Framework</a> <span class="wfvr-software-slug">[golo-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/48ebb9d6-05d5-4197-8fa4-cc7154c00669" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6a49422-ac78-4fad-a69a-55c0569ec8b5" target="_blank" rel="noopener">Kitchor &lt;= 1.4.3 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57795" target="_blank" rel="noopener noreferrer">							CVE-2026-57795						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kitchor" target="_blank" rel="noopener">Kitchor &#8211; Interior Design WordPress Theme</a> <span class="wfvr-software-slug">[kitchor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6a49422-ac78-4fad-a69a-55c0569ec8b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e8e2cbf-0cb6-42d1-b653-d6f70eba1357" target="_blank" rel="noopener">Leedo &lt;= 3.0.0 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57796" target="_blank" rel="noopener noreferrer">							CVE-2026-57796						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/leedo" target="_blank" rel="noopener">Leedo – Modern, Colorful &amp; Creative Portfolio WordPress Theme</a> <span class="wfvr-software-slug">[leedo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e8e2cbf-0cb6-42d1-b653-d6f70eba1357" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb51f6c6-8685-4b09-8b5f-78884d01bbe4" target="_blank" rel="noopener">NewsPlus Shortcodes &lt;= 4.2.0 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57798" target="_blank" rel="noopener noreferrer">							CVE-2026-57798						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsplus-shortcodes" target="_blank" rel="noopener">NewsPlus Shortcodes</a> <span class="wfvr-software-slug">[newsplus-shortcodes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb51f6c6-8685-4b09-8b5f-78884d01bbe4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87d4dd4a-b1e2-4d08-aef1-77e58aa7531d" target="_blank" rel="noopener">Ninja Forms &#8211; File Uploads &lt;= 3.3.29 &#8211; Unauthenticated Arbitrary File Read via File Upload Field &#8216;files[].data.file_path&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13369" target="_blank" rel="noopener noreferrer">							CVE-2026-13369						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-uploads" target="_blank" rel="noopener">Ninja Forms &#8211; File Uploads</a> <span class="wfvr-software-slug">[ninja-forms-uploads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87d4dd4a-b1e2-4d08-aef1-77e58aa7531d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/973ebafc-85c0-4cc5-b307-2fdb0a4a7577" target="_blank" rel="noopener">Ninja Forms &lt;= 3.14.1 &#8211; Missing Authorization to Unauthenticated Sensitive Information Disclosure via token/refresh REST Endpoint</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1239" target="_blank" rel="noopener noreferrer">							CVE-2026-1239						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms" target="_blank" rel="noopener">Ninja Forms – The Contact Form Builder That Grows With You</a> <span class="wfvr-software-slug">[ninja-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/suyoung-kim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fd81b18fe6c92416befa120a66189f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd81b18fe6c92416befa120a66189f65"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/suyoung-kim" target="_blank" rel="noopener">suyoung kim(AhnLab)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/973ebafc-85c0-4cc5-b307-2fdb0a4a7577" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cbe2be48-cad8-4679-beb8-c4c80c045d37" target="_blank" rel="noopener">Nuss &#8211; Hotel Booking WordPress &lt;= 1.3.6 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57799" target="_blank" rel="noopener noreferrer">							CVE-2026-57799						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nuss" target="_blank" rel="noopener">Nuss &#8211; Hotel Booking WordPress</a> <span class="wfvr-software-slug">[nuss]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cbe2be48-cad8-4679-beb8-c4c80c045d37" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee57a2d6-4c27-48a1-b9b3-2e43054acbc4" target="_blank" rel="noopener">Overworld &#8211; eSports and Gaming WordPress Theme &lt;= 1.5 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57800" target="_blank" rel="noopener noreferrer">							CVE-2026-57800						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/overworld" target="_blank" rel="noopener">Overworld &#8211; eSports and Gaming WordPress Theme</a> <span class="wfvr-software-slug">[overworld]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee57a2d6-4c27-48a1-b9b3-2e43054acbc4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2c0082ff-2a33-44e9-b0d0-8b9a404ab648" target="_blank" rel="noopener">Perfmatters &lt;= 2.6.4 &#8211; Unauthenticated Arbitrary File Read via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13251" target="_blank" rel="noopener noreferrer">							CVE-2026-13251						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/perfmatters" target="_blank" rel="noopener">Perfmatters</a> <span class="wfvr-software-slug">[perfmatters]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2c0082ff-2a33-44e9-b0d0-8b9a404ab648" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a349c4f-d2e7-47af-9013-3cfa496b3b8c" target="_blank" rel="noopener">Request a Quote Form Plugin &lt;= 2.5.5 &#8211; Unauthenticated Code Injection via &#8216;path&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14249" target="_blank" rel="noopener noreferrer">							CVE-2026-14249						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/request-a-quote" target="_blank" rel="noopener">Request a Quote – Quote Forms for Any WordPress Site</a> <span class="wfvr-software-slug">[request-a-quote]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a349c4f-d2e7-47af-9013-3cfa496b3b8c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0fff84c-afe9-446e-96f8-17c4d383978e" target="_blank" rel="noopener">SetSail &#8211; Travel Agency WordPress Theme &lt;= 2.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57801" target="_blank" rel="noopener noreferrer">							CVE-2026-57801						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/setsail" target="_blank" rel="noopener">SetSail &#8211; Travel Agency WordPress Theme</a> <span class="wfvr-software-slug">[setsail]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0fff84c-afe9-446e-96f8-17c4d383978e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f9cedea-086c-479b-a1ae-e124df1e09f1" target="_blank" rel="noopener">Shopify &lt;= 1.0.0 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57748" target="_blank" rel="noopener noreferrer">							CVE-2026-57748						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shopify-plugin" target="_blank" rel="noopener">Shopify</a> <span class="wfvr-software-slug">[shopify-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f9cedea-086c-479b-a1ae-e124df1e09f1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52719839-9e92-4de6-8f0d-8ee3f3fe00b0" target="_blank" rel="noopener">SportsPress Pro &lt;= 2.7.29 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57749" target="_blank" rel="noopener noreferrer">							CVE-2026-57749						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sportspress-pro" target="_blank" rel="noopener">SportsPress Pro</a> <span class="wfvr-software-slug">[sportspress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/w41bu1" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/31bbba3f6dd39c34f87a47262e47d182.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="31bbba3f6dd39c34f87a47262e47d182"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/w41bu1" target="_blank" rel="noopener">w41bu1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52719839-9e92-4de6-8f0d-8ee3f3fe00b0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4a0d10-c798-4bff-9cfe-c9bc6201950e" target="_blank" rel="noopener">Struktur &#8211; Creative Agency WordPress Theme &lt;= 2.5.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57802" target="_blank" rel="noopener noreferrer">							CVE-2026-57802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/struktur" target="_blank" rel="noopener">Struktur &#8211; Creative Agency WordPress Theme</a> <span class="wfvr-software-slug">[struktur]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4a0d10-c798-4bff-9cfe-c9bc6201950e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9279c42-2a59-4228-983a-332179f8d845" target="_blank" rel="noopener">Struktur Core &lt;= 2.5.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57803" target="_blank" rel="noopener noreferrer">							CVE-2026-57803						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/struktur-core" target="_blank" rel="noopener">Struktur Core</a> <span class="wfvr-software-slug">[struktur-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9279c42-2a59-4228-983a-332179f8d845" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03e845c0-5845-4d74-88e6-376c703b6145" target="_blank" rel="noopener">TheGem Theme Elements &lt;= 5.11.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57804" target="_blank" rel="noopener noreferrer">							CVE-2026-57804						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thegem-elements-elementor" target="_blank" rel="noopener">TheGem Theme Elements</a> <span class="wfvr-software-slug">[thegem-elements-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03e845c0-5845-4d74-88e6-376c703b6145" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af343f4d-8e0f-463f-bc5f-e48c6d6d11f7" target="_blank" rel="noopener">Tonda &lt;= 2.5 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57805" target="_blank" rel="noopener noreferrer">							CVE-2026-57805						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/tonda" target="_blank" rel="noopener">Tonda &#8211; Elegant Shop WordPress Theme</a> <span class="wfvr-software-slug">[tonda]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af343f4d-8e0f-463f-bc5f-e48c6d6d11f7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d604ef5-7c49-44af-8e4f-242b98ba4ab8" target="_blank" rel="noopener">Tour Master &#8211; Tour Booking, Travel, Hotel &lt;= 5.4.5 &#8211; Authenticated (Subscriber+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69133" target="_blank" rel="noopener noreferrer">							CVE-2025-69133						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourmaster" target="_blank" rel="noopener">Tour Master &#8211; Tour Booking, Travel, Hotel</a> <span class="wfvr-software-slug">[tourmaster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7d604ef5-7c49-44af-8e4f-242b98ba4ab8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be4743d5-e4ca-4579-84e2-5eb3ef0e274d" target="_blank" rel="noopener">Video Gallery &lt;= 4.0.3 &#8211; Authenticated (Subscriber+) Arbitrary Function Call via &#8216;path&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12923" target="_blank" rel="noopener noreferrer">							CVE-2026-12923						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/youtube-showcase" target="_blank" rel="noopener">Video Gallery – YouTube Gallery, Playlist &amp; Video Grid</a> <span class="wfvr-software-slug">[youtube-showcase]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be4743d5-e4ca-4579-84e2-5eb3ef0e274d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45dbcc5e-2746-4a55-a1d1-a7c67fa2950e" target="_blank" rel="noopener">Visualizer &lt;= 4.0.3 &#8211; Missing Authorization to Unauthenticated Sensitive Information Disclosure via /visualizer/v1/action/{chart}/{type}/ REST Endpoint</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13468" target="_blank" rel="noopener noreferrer">							CVE-2026-13468						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualizer" target="_blank" rel="noopener">Visualizer – Tables &amp; Charts Manager with Built-in AI Generator</a> <span class="wfvr-software-slug">[visualizer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45dbcc5e-2746-4a55-a1d1-a7c67fa2950e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0cac17e-3dfa-4148-b087-3f29f053b568" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme &lt;= 4.8.3 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27414" target="_blank" rel="noopener noreferrer">							CVE-2026-27414						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/werkstatt" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme</a> <span class="wfvr-software-slug">[werkstatt]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0cac17e-3dfa-4148-b087-3f29f053b568" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/573968ec-b4c6-40ec-b75d-f6c92b29763b" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search &lt;= 1.80.280 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57683" target="_blank" rel="noopener noreferrer">							CVE-2026-57683						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search</a> <span class="wfvr-software-slug">[fulltext-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/573968ec-b4c6-40ec-b75d-f6c92b29763b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/396ba24f-e0f7-4374-a9ce-d9abddb87b39" target="_blank" rel="noopener">WP Review Slider Pro &lt;= 12.7.2 &#8211; Unauthenticated SQL Injection via &#8216;notinstring&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8441" target="_blank" rel="noopener noreferrer">							CVE-2026-8441						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">WP Review Slider Pro</a> <span class="wfvr-software-slug">[wp-review-slider-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/396ba24f-e0f7-4374-a9ce-d9abddb87b39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abac57e7-2256-4592-a85d-89b71c444fe2" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro &lt;= 8.8.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57625" target="_blank" rel="noopener noreferrer">							CVE-2026-57625						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro</a> <span class="wfvr-software-slug">[admin-site-enhancements-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abac57e7-2256-4592-a85d-89b71c444fe2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e8d9f73-8460-4bcb-a9f8-08eb058bcc09" target="_blank" rel="noopener">Ajax Load More &#8211; Filters &lt;= 3.4.1 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;taxonomy_include_children&#8217; Field</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8141" target="_blank" rel="noopener noreferrer">							CVE-2026-8141						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ajax-load-more-filters" target="_blank" rel="noopener">Ajax Load More &#8211; Filters</a> <span class="wfvr-software-slug">[ajax-load-more-filters]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dunn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0afe13d9b644a158630c76292257c6dc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0afe13d9b644a158630c76292257c6dc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dunn" target="_blank" rel="noopener">jonathan dunn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e8d9f73-8460-4bcb-a9f8-08eb058bcc09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/430a82be-79dd-4819-a608-3a05a6a62018" target="_blank" rel="noopener">Artale | Wedding Photography WordPress &lt;= 2.2.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69152" target="_blank" rel="noopener noreferrer">							CVE-2025-69152						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/artale" target="_blank" rel="noopener">Artale | Wedding Photography WordPress</a> <span class="wfvr-software-slug">[artale]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/430a82be-79dd-4819-a608-3a05a6a62018" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbd580fe-dba4-4662-b7d5-cf0298279079" target="_blank" rel="noopener">BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net &lt;= 1.1.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57320" target="_blank" rel="noopener noreferrer">							CVE-2026-57320						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-bulk-editor" target="_blank" rel="noopener">BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net</a> <span class="wfvr-software-slug">[woo-bulk-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbd580fe-dba4-4662-b7d5-cf0298279079" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d342e8a3-d9fc-4ad1-ba82-ac9c4a37a78c" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress &lt;= 6.4.22 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57326" target="_blank" rel="noopener noreferrer">							CVE-2026-57326						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress</a> <span class="wfvr-software-slug">[business-directory-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saleh-elsayed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/699c225d1aa2555fd724fca33562d647.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="699c225d1aa2555fd724fca33562d647"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saleh-elsayed" target="_blank" rel="noopener">Saleh Elsayed (0xManticore)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d342e8a3-d9fc-4ad1-ba82-ac9c4a37a78c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38ce5790-f6b8-43a0-a1a3-290a86eb49cb" target="_blank" rel="noopener">Classified Listing – AI-Powered Classified ads &amp; Business Directory &lt;= 5.4.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57344" target="_blank" rel="noopener noreferrer">							CVE-2026-57344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/classified-listing" target="_blank" rel="noopener">Classified Listing – AI-Powered Classified ads &amp; Business Directory</a> <span class="wfvr-software-slug">[classified-listing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38ce5790-f6b8-43a0-a1a3-290a86eb49cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/424cab53-d7dd-4fd6-974a-5432256cfad1" target="_blank" rel="noopener">CodePeople Post Map for Google Maps &lt;= 1.2.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57670" target="_blank" rel="noopener noreferrer">							CVE-2026-57670						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codepeople-post-map" target="_blank" rel="noopener">CodePeople Post Map for Google Maps</a> <span class="wfvr-software-slug">[codepeople-post-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/424cab53-d7dd-4fd6-974a-5432256cfad1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f509f1c6-6094-434d-8e70-ad8419250aa2" target="_blank" rel="noopener">Comments &lt;= 7.6.56 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;Website&#8217; Field</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9148" target="_blank" rel="noopener noreferrer">							CVE-2026-9148						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdiscuz" target="_blank" rel="noopener">Comments – wpDiscuz</a> <span class="wfvr-software-slug">[wpdiscuz]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mickey-johnnysson" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b7c14fbbf11a5ef8ff133a7ca6f1125c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7c14fbbf11a5ef8ff133a7ca6f1125c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mickey-johnnysson" target="_blank" rel="noopener">mickeyjoe</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f509f1c6-6094-434d-8e70-ad8419250aa2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1defa728-9f9d-4e8f-8f6c-432c615da7f5" target="_blank" rel="noopener">Custom Payment Gateways for WooCommerce &lt;= 2.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;alg_wc_cpg_input_fields&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7517" target="_blank" rel="noopener noreferrer">							CVE-2026-7517						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-payment-gateways-woocommerce" target="_blank" rel="noopener">Custom Payment Gateways for WooCommerce</a> <span class="wfvr-software-slug">[custom-payment-gateways-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7f12cd361049969b52cd959a9d35a536.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7f12cd361049969b52cd959a9d35a536"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/azril-fathoni" target="_blank" rel="noopener">Azril Fathoni (kiseki)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1defa728-9f9d-4e8f-8f6c-432c615da7f5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8786695-adab-4d7c-8cc1-53f37c06de12" target="_blank" rel="noopener">eCommerce Product Catalog Plugin for WordPress &lt;= 3.5.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57360" target="_blank" rel="noopener noreferrer">							CVE-2026-57360						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-product-catalog" target="_blank" rel="noopener">eCommerce Product Catalog Plugin for WordPress</a> <span class="wfvr-software-slug">[ecommerce-product-catalog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8786695-adab-4d7c-8cc1-53f37c06de12" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d522adb8-6a1f-4df7-8374-3f7491ed377c" target="_blank" rel="noopener">Fitness Zone WordPress &lt;= 5.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69155" target="_blank" rel="noopener noreferrer">							CVE-2025-69155						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/fitnesszone" target="_blank" rel="noopener">Fitness Zone WordPress Theme</a> <span class="wfvr-software-slug">[fitnesszone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d522adb8-6a1f-4df7-8374-3f7491ed377c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9afe4620-2d23-438e-9b8e-003a3c132c85" target="_blank" rel="noopener">Five Star Business Profile and Schema &lt;= 2.3.19 &#8211; Authenticated (Editor+) Arbitrary Code Execution</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27436" target="_blank" rel="noopener noreferrer">							CVE-2026-27436						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-profile" target="_blank" rel="noopener">Five Star Business Profile and Schema</a> <span class="wfvr-software-slug">[business-profile]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9afe4620-2d23-438e-9b8e-003a3c132c85" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f324b272-1e2f-4951-a8ae-5210a8d4dcbd" target="_blank" rel="noopener">HandL UTM Grabber / Tracker &lt;= 2.9.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57351" target="_blank" rel="noopener noreferrer">							CVE-2026-57351						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/handl-utm-grabber" target="_blank" rel="noopener">HandL UTM Grabber / Tracker</a> <span class="wfvr-software-slug">[handl-utm-grabber]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f324b272-1e2f-4951-a8ae-5210a8d4dcbd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1cae9918-be0b-416f-a81b-d08c826d8612" target="_blank" rel="noopener">Internal Links Manager &lt;= 3.0.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57345" target="_blank" rel="noopener noreferrer">							CVE-2026-57345						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-automated-link-building" target="_blank" rel="noopener">Internal Links Manager</a> <span class="wfvr-software-slug">[seo-automated-link-building]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1cae9918-be0b-416f-a81b-d08c826d8612" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e826dcb4-7a92-43d9-a8ca-403b20521c5e" target="_blank" rel="noopener">Kids Life | Children School WordPress &lt;= 5.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27402" target="_blank" rel="noopener noreferrer">							CVE-2026-27402						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kidslife" target="_blank" rel="noopener">Kids Life | Children School WordPress</a> <span class="wfvr-software-slug">[kidslife]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e826dcb4-7a92-43d9-a8ca-403b20521c5e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05a5b6be-0253-479c-a80f-19de7d8af1a5" target="_blank" rel="noopener">Kids Zone &#8211; Children WordPress &lt;= 5.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69156" target="_blank" rel="noopener noreferrer">							CVE-2025-69156						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kidszone" target="_blank" rel="noopener">Kids Zone &#8211; Children WordPress Theme</a> <span class="wfvr-software-slug">[kidszone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05a5b6be-0253-479c-a80f-19de7d8af1a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d266060-2491-4b0f-8961-955ed6ee2451" target="_blank" rel="noopener">Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages &lt;= 1.5.3.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57337" target="_blank" rel="noopener noreferrer">							CVE-2026-57337						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</a> <span class="wfvr-software-slug">[page-builder-add]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d266060-2491-4b0f-8961-955ed6ee2451" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec3ef618-27db-4cdd-a1ea-09f7cb24e954" target="_blank" rel="noopener">Modula &#8211; PRO &lt;= 2.10.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57426" target="_blank" rel="noopener noreferrer">							CVE-2026-57426						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/modula" target="_blank" rel="noopener">Module PRO</a> <span class="wfvr-software-slug">[modula]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec3ef618-27db-4cdd-a1ea-09f7cb24e954" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d4bee7f0-ccbf-44b6-b853-f726d44fb83e" target="_blank" rel="noopener">MoreConvert Wishlist for WooCommerce &lt;= 1.9.19 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57356" target="_blank" rel="noopener noreferrer">							CVE-2026-57356						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-wishlist-for-more-convert" target="_blank" rel="noopener">MoreConvert Wishlist for WooCommerce</a> <span class="wfvr-software-slug">[smart-wishlist-for-more-convert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d4bee7f0-ccbf-44b6-b853-f726d44fb83e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da235dea-4884-4e6a-a8b8-65d34f050684" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.2 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;_name[]&#8217; Array Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12142" target="_blank" rel="noopener noreferrer">							CVE-2026-12142						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anthony-cihan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2057f63180f7d3ca0c495767d5ae2e8f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2057f63180f7d3ca0c495767d5ae2e8f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anthony-cihan" target="_blank" rel="noopener">Anthony Cihan (Hann1bl3L3ct3r)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da235dea-4884-4e6a-a8b8-65d34f050684" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49dc267a-48cf-487f-bedc-fd892666e9a0" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.2 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;real_val__&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13040" target="_blank" rel="noopener noreferrer">							CVE-2026-13040						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49dc267a-48cf-487f-bedc-fd892666e9a0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3320fe6a-dafc-4640-8d8b-7f62fc6e7753" target="_blank" rel="noopener">Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization &lt;= 4.2.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57673" target="_blank" rel="noopener noreferrer">							CVE-2026-57673						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/optimole-wp" target="_blank" rel="noopener">Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization</a> <span class="wfvr-software-slug">[optimole-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3320fe6a-dafc-4640-8d8b-7f62fc6e7753" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/94dcaa35-f39f-4e8b-a57c-78343520cca6" target="_blank" rel="noopener">Perfmatters &lt;= 2.6.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57671" target="_blank" rel="noopener noreferrer">							CVE-2026-57671						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/perfmatters" target="_blank" rel="noopener">Perfmatters</a> <span class="wfvr-software-slug">[perfmatters]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/94dcaa35-f39f-4e8b-a57c-78343520cca6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3c12fdf-347c-4cec-b98c-a29ec8c0aff7" target="_blank" rel="noopener">Product Addons and Product Options With Custom Fields – WowAddons &lt;= 1.6.14 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57686" target="_blank" rel="noopener noreferrer">							CVE-2026-57686						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-addons" target="_blank" rel="noopener">Product Addons and Product Options With Custom Fields – WowAddons</a> <span class="wfvr-software-slug">[product-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3c12fdf-347c-4cec-b98c-a29ec8c0aff7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e411c319-3eb0-4a41-9ba7-9a6a4f203809" target="_blank" rel="noopener">Real Estate 7 WordPress &lt;= 3.5.9 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57343" target="_blank" rel="noopener noreferrer">							CVE-2026-57343						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">Real Estate 7 WordPress</a> <span class="wfvr-software-slug">[realestate-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e411c319-3eb0-4a41-9ba7-9a6a4f203809" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8c939e9-2b72-460b-9e76-560762752c28" target="_blank" rel="noopener">ReviewX – Multi-Criteria Reviews for WooCommerce with Google Reviews &amp; Schema &lt;= 2.3.10 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57359" target="_blank" rel="noopener noreferrer">							CVE-2026-57359						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviewx" target="_blank" rel="noopener">ReviewX – Multi-Criteria Reviews for WooCommerce with Google Reviews &amp; Schema</a> <span class="wfvr-software-slug">[reviewx]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8c939e9-2b72-460b-9e76-560762752c28" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7b1216e-b174-4598-bd7b-27a34d251d8a" target="_blank" rel="noopener">Simple Link Directory Pro &lt;= 15.0.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57682" target="_blank" rel="noopener noreferrer">							CVE-2026-57682						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qc-simple-link-directory" target="_blank" rel="noopener">Simple Link Directory Pro</a> <span class="wfvr-software-slug">[qc-simple-link-directory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7b1216e-b174-4598-bd7b-27a34d251d8a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c88f9c43-6772-4406-b1f0-2d20f970f1c2" target="_blank" rel="noopener">Slider Revolution  7.0.0-7.0.16 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57678" target="_blank" rel="noopener noreferrer">							CVE-2026-57678						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/revslider" target="_blank" rel="noopener">Slider Revolution</a> <span class="wfvr-software-slug">[revslider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c88f9c43-6772-4406-b1f0-2d20f970f1c2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/31f000d6-10ab-4dee-97fb-83d1d00595bb" target="_blank" rel="noopener">SpaLab | Beauty Salon WordPress &lt;= 6.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69154" target="_blank" rel="noopener noreferrer">							CVE-2025-69154						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/spalab" target="_blank" rel="noopener">SpaLab | Beauty Salon WordPress Theme</a> <span class="wfvr-software-slug">[spalab]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/31f000d6-10ab-4dee-97fb-83d1d00595bb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56e8c682-f19e-4e2c-91a3-e866d44a98fb" target="_blank" rel="noopener">Survey Maker by AYS &lt;= 5.2.2.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57361" target="_blank" rel="noopener noreferrer">							CVE-2026-57361						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-maker" target="_blank" rel="noopener">Survey Maker by AYS</a> <span class="wfvr-software-slug">[survey-maker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56e8c682-f19e-4e2c-91a3-e866d44a98fb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e030085-a323-4275-848a-3c6cbc587748" target="_blank" rel="noopener">Timetics – Appointment Booking Calendar &amp; Scheduling System &lt;= 1.0.58 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57674" target="_blank" rel="noopener noreferrer">							CVE-2026-57674						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/timetics" target="_blank" rel="noopener">Timetics – Appointment Booking Calendar &amp; Scheduling System</a> <span class="wfvr-software-slug">[timetics]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e030085-a323-4275-848a-3c6cbc587748" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a4e144a-3c84-4da3-8fa6-e5fe9c897efe" target="_blank" rel="noopener">Webmention &lt;= 5.8.0 &#8211; Unauthenticated Stored Cross-Site Scripting via MF2 &#8216;photo&#8217;/&#8217;url&#8217; Author Properties</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10513" target="_blank" rel="noopener noreferrer">							CVE-2026-10513						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webmention" target="_blank" rel="noopener">Webmention</a> <span class="wfvr-software-slug">[webmention]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/volodymyr-kolesnykov" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5cfc1eb34e142b9035b986311e0e8468.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5cfc1eb34e142b9035b986311e0e8468"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/volodymyr-kolesnykov" target="_blank" rel="noopener">Volodymyr Kolesnykov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a4e144a-3c84-4da3-8fa6-e5fe9c897efe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a97a217-b00b-4268-a472-8d62ae1d18e3" target="_blank" rel="noopener">WP Database Backup &lt;= 7.11 &#8211; Authenticated (Administrator+) OS Command Injection via &#8216;wp_db_exclude_table&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9834" target="_blank" rel="noopener noreferrer">							CVE-2026-9834						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-database-backup" target="_blank" rel="noopener">WP Database Backup – Unlimited Database &amp; Files Backup by Backup for WP</a> <span class="wfvr-software-slug">[wp-database-backup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/irwan-kusuma" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5e463e3944955cde6925e5e3c011671b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5e463e3944955cde6925e5e3c011671b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/irwan-kusuma" target="_blank" rel="noopener">Irwan Kusuma</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a97a217-b00b-4268-a472-8d62ae1d18e3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8727f4fa-b6a9-4da7-b2a5-5d74ddcc082f" target="_blank" rel="noopener">WP Debugging &lt;= 2.12.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57350" target="_blank" rel="noopener noreferrer">							CVE-2026-57350						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-debugging" target="_blank" rel="noopener">WP Debugging</a> <span class="wfvr-software-slug">[wp-debugging]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8727f4fa-b6a9-4da7-b2a5-5d74ddcc082f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e776101f-f8ff-4408-b0fe-9dd5849355c7" target="_blank" rel="noopener">WP Photo Album Plus &lt;= 9.2.02.004 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57675" target="_blank" rel="noopener noreferrer">							CVE-2026-57675						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e776101f-f8ff-4408-b0fe-9dd5849355c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69fed134-0978-44ea-a8d1-cb836e07d546" target="_blank" rel="noopener">WPAdverts – Classifieds Plugin &lt;= 2.3.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57366" target="_blank" rel="noopener noreferrer">							CVE-2026-57366						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpadverts" target="_blank" rel="noopener">WPAdverts – Classifieds Plugin</a> <span class="wfvr-software-slug">[wpadverts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69fed134-0978-44ea-a8d1-cb836e07d546" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/124f2b72-d8da-46ba-844f-e9cc01441702" target="_blank" rel="noopener">WPBot &lt;= 8.4.9 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;conversation&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13731" target="_blank" rel="noopener noreferrer">							CVE-2026-13731						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/124f2b72-d8da-46ba-844f-e9cc01441702" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b80fb3b-c874-468f-860b-ea0f93bb95bd" target="_blank" rel="noopener">wpDataTables (Premium) &lt;= 6.5.1.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57672" target="_blank" rel="noopener noreferrer">							CVE-2026-57672						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</a> <span class="wfvr-software-slug">[wpdatatables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b80fb3b-c874-468f-860b-ea0f93bb95bd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38227a1c-30a7-436c-853f-7205e421bd19" target="_blank" rel="noopener">WPeMatico RSS Feed Fetcher &lt;= 2.8.17 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57349" target="_blank" rel="noopener noreferrer">							CVE-2026-57349						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpematico" target="_blank" rel="noopener">WPeMatico RSS Feed Fetcher</a> <span class="wfvr-software-slug">[wpematico]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38227a1c-30a7-436c-853f-7205e421bd19" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36d92fc7-8383-4dca-b672-db3b1916c07d" target="_blank" rel="noopener">Corpkit &#8211; Business Consulting WordPress Theme &lt;= 1.0.5 &#8211; Authenticated (Subscriber+) Sensitive Information Exopsure</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69132" target="_blank" rel="noopener noreferrer">							CVE-2025-69132						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/corpkit" target="_blank" rel="noopener">Corpkit &#8211; Business Consulting WordPress Theme</a> <span class="wfvr-software-slug">[corpkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36d92fc7-8383-4dca-b672-db3b1916c07d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d45eb4e4-b59b-479a-a49b-2ca6d254aa01" target="_blank" rel="noopener">Custom Field Template &lt;= 2.7.8 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57687" target="_blank" rel="noopener noreferrer">							CVE-2026-57687						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-field-template" target="_blank" rel="noopener">Custom Field Template</a> <span class="wfvr-software-slug">[custom-field-template]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d45eb4e4-b59b-479a-a49b-2ca6d254aa01" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97845a09-d7ae-42bc-b59b-e93f76289b09" target="_blank" rel="noopener">CWS SVGicons &lt;= 1.5.5 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57787" target="_blank" rel="noopener noreferrer">							CVE-2026-57787						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cws-svgicons" target="_blank" rel="noopener">cws-svgicons</a> <span class="wfvr-software-slug">[cws-svgicons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97845a09-d7ae-42bc-b59b-e93f76289b09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ccadf7c-b628-43b6-a6b0-828ca31ff9cc" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms &lt;= 1.5.1 &#8211; Unauthenticated Arbitrary File Copy/Upload via Elementor Pro Form Upload Field &#8216;raw_value&#8217;</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9145" target="_blank" rel="noopener noreferrer">							CVE-2026-9145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms</a> <span class="wfvr-software-slug">[contact-form-entries]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ccadf7c-b628-43b6-a6b0-828ca31ff9cc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d01a8636-3796-4fb3-b603-d1ef42bc3e72" target="_blank" rel="noopener">GD Rating System &lt;= 3.7 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57771" target="_blank" rel="noopener noreferrer">							CVE-2026-57771						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gd-rating-system" target="_blank" rel="noopener">GD Rating System</a> <span class="wfvr-software-slug">[gd-rating-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d01a8636-3796-4fb3-b603-d1ef42bc3e72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb7fd98d-de1d-4b06-b769-92df40bc1873" target="_blank" rel="noopener">Groundhogg &lt;= 4.5.8 &#8211; Authenticated (Custom+) SQL Injection via &#8216;select&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14029" target="_blank" rel="noopener noreferrer">							CVE-2026-14029						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb7fd98d-de1d-4b06-b769-92df40bc1873" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c76da3a4-ec6f-4aa3-8f13-4daa212441f2" target="_blank" rel="noopener">iNET Webkit  1.2.4 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57752" target="_blank" rel="noopener noreferrer">							CVE-2026-57752						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inet-webkit" target="_blank" rel="noopener">iNET Webkit</a> <span class="wfvr-software-slug">[inet-webkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c76da3a4-ec6f-4aa3-8f13-4daa212441f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b5e8cfd-989e-4a64-abb0-9daa22df46a4" target="_blank" rel="noopener">LearnPress &lt;= 4.3.9.1 &#8211; Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Information Disclosure via &#8216;userId&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11988" target="_blank" rel="noopener noreferrer">							CVE-2026-11988						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</a> <span class="wfvr-software-slug">[learnpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jose-javier-sanchez-martin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3dd50838853dae501e7e7d7ec410d66b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3dd50838853dae501e7e7d7ec410d66b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jose-javier-sanchez-martin" target="_blank" rel="noopener">javitoia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b5e8cfd-989e-4a64-abb0-9daa22df46a4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64e4d51a-7b65-4fba-9742-bc7d23f46f8d" target="_blank" rel="noopener">MotoPress Appointment Booking &lt;= 2.4.5 &#8211; Authenticated (Staff+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13454" target="_blank" rel="noopener noreferrer">							CVE-2026-13454						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motopress-appointment-lite" target="_blank" rel="noopener">MotoPress Appointment Booking</a> <span class="wfvr-software-slug">[motopress-appointment-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matilj" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f71f48ce9686c6d3a960ab82ec5468ce.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f71f48ce9686c6d3a960ab82ec5468ce"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matilj" target="_blank" rel="noopener">MatilJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64e4d51a-7b65-4fba-9742-bc7d23f46f8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c87adbd9-3b09-403e-921a-31b3f58962e9" target="_blank" rel="noopener">PixMagix &lt;= 1.7.2 &#8211; Authenticated (Author+) Path Traversal in &#8216;layers[].id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11367" target="_blank" rel="noopener noreferrer">							CVE-2026-11367						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixmagix" target="_blank" rel="noopener">PixMagix – WordPress Image Editor</a> <span class="wfvr-software-slug">[pixmagix]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-orozco" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/65c1067772dc2fbd5627f9d5e85c9403.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="65c1067772dc2fbd5627f9d5e85c9403"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-orozco" target="_blank" rel="noopener">devploit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c87adbd9-3b09-403e-921a-31b3f58962e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1830f1be-f95f-422e-9e3b-5f2e46ec5d15" target="_blank" rel="noopener">Shopping Cart &amp; eCommerce Store &lt;= 5.9.1 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57765" target="_blank" rel="noopener noreferrer">							CVE-2026-57765						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easycart" target="_blank" rel="noopener">Shopping Cart &amp; eCommerce Store</a> <span class="wfvr-software-slug">[wp-easycart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1830f1be-f95f-422e-9e3b-5f2e46ec5d15" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/78ab6263-7762-4fd2-af42-2224efa9509e" target="_blank" rel="noopener">Taskbuilder &lt;= 5.0.8 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;task_search&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12110" target="_blank" rel="noopener noreferrer">							CVE-2026-12110						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</a> <span class="wfvr-software-slug">[taskbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/78ab6263-7762-4fd2-af42-2224efa9509e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1a78208-0909-4134-bc78-19e395fe7e24" target="_blank" rel="noopener">Taskbuilder &lt;= 5.0.8 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;wppm_proj_filter&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12090" target="_blank" rel="noopener noreferrer">							CVE-2026-12090						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</a> <span class="wfvr-software-slug">[taskbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1a78208-0909-4134-bc78-19e395fe7e24" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1405cdd2-2b68-4b2f-bae6-9465c96da918" target="_blank" rel="noopener">Unicamp &#8211; University and College WordPress Theme &lt;= 2.2.2 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69094" target="_blank" rel="noopener noreferrer">							CVE-2025-69094						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/unicamp" target="_blank" rel="noopener">unicamp</a> <span class="wfvr-software-slug">[unicamp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1405cdd2-2b68-4b2f-bae6-9465c96da918" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a04e6a18-c1ce-4204-b9ca-31ea4106bd7c" target="_blank" rel="noopener">WP Inventory Manager &lt;= 2.4.0 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57772" target="_blank" rel="noopener noreferrer">							CVE-2026-57772						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-inventory-manager" target="_blank" rel="noopener">WP Inventory Manager</a> <span class="wfvr-software-slug">[wp-inventory-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a04e6a18-c1ce-4204-b9ca-31ea4106bd7c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a4c745b-f489-417c-8004-ead131a7a6c6" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress &lt;= 6.4.22 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57328" target="_blank" rel="noopener noreferrer">							CVE-2026-57328						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress</a> <span class="wfvr-software-slug">[business-directory-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a4c745b-f489-417c-8004-ead131a7a6c6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce3861a3-3a0f-4414-bea7-941c2d36fc39" target="_blank" rel="noopener">CM Business Directory &lt;= 1.5.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Business Address Meta Fields</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8892" target="_blank" rel="noopener noreferrer">							CVE-2026-8892						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cm-business-directory" target="_blank" rel="noopener">CM Business Directory – Optimise and showcase local business</a> <span class="wfvr-software-slug">[cm-business-directory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce3861a3-3a0f-4414-bea7-941c2d36fc39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebf96aa9-2ee7-4411-8f43-3e8d023197bd" target="_blank" rel="noopener">Download Manager &lt;= 3.3.60 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;no_data_msg&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13733" target="_blank" rel="noopener noreferrer">							CVE-2026-13733						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">Download Manager</a> <span class="wfvr-software-slug">[download-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebf96aa9-2ee7-4411-8f43-3e8d023197bd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df21d1f2-2a72-4a9c-8542-3a0c9b732497" target="_blank" rel="noopener">Envision Page Builder – A collection of WordPress Gutenberg blocks &amp; templates &lt;= 0.22 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57780" target="_blank" rel="noopener noreferrer">							CVE-2026-57780						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envision-page-builder" target="_blank" rel="noopener">Envision Page Builder – A collection of WordPress Gutenberg blocks &amp; templates</a> <span class="wfvr-software-slug">[envision-page-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df21d1f2-2a72-4a9c-8542-3a0c9b732497" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3f417afd-2822-412f-b68a-f09c013d6049" target="_blank" rel="noopener">Event Organiser &lt;= 3.12.9 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via eo_events Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2387" target="_blank" rel="noopener noreferrer">							CVE-2026-2387						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-organiser" target="_blank" rel="noopener">Event Organiser</a> <span class="wfvr-software-slug">[event-organiser]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3f417afd-2822-412f-b68a-f09c013d6049" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5a3a560-08e6-43b7-b953-4e704eafc49b" target="_blank" rel="noopener">FV Flowplayer Video Player &lt;= 7.5.51.7212 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;video_player&#8217; Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12135" target="_blank" rel="noopener noreferrer">							CVE-2026-12135						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fv-wordpress-flowplayer" target="_blank" rel="noopener">FV Flowplayer Video Player</a> <span class="wfvr-software-slug">[fv-wordpress-flowplayer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5a3a560-08e6-43b7-b953-4e704eafc49b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aac15273-0a5d-4107-8249-7fff7f503005" target="_blank" rel="noopener">GenerateBlocks &lt;= 2.2.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Headline Block &#8216;linkMetaFieldType&#8217; Dynamic Link Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9756" target="_blank" rel="noopener noreferrer">							CVE-2026-9756						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">GenerateBlocks</a> <span class="wfvr-software-slug">[generateblocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/054641ae40c5b9c47353565ab885e4d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="054641ae40c5b9c47353565ab885e4d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener">Kirasec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aac15273-0a5d-4107-8249-7fff7f503005" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7edfff03-1fa5-4aa8-b93f-33b9d4241538" target="_blank" rel="noopener">GeoDirectory – WP Business Directory Plugin and Classified Listings Directory &lt;= 2.8.161 &#8211; Authenticated (Subscriber+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57681" target="_blank" rel="noopener noreferrer">							CVE-2026-57681						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geodirectory" target="_blank" rel="noopener">GeoDirectory – WP Business Directory Plugin and Classified Listings Directory</a> <span class="wfvr-software-slug">[geodirectory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7edfff03-1fa5-4aa8-b93f-33b9d4241538" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/08f8f489-6b31-45d8-a122-bbaa283a2b10" target="_blank" rel="noopener">GiveWP &lt;= 4.16.0 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8216;block_id&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13246" target="_blank" rel="noopener noreferrer">							CVE-2026-13246						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/08f8f489-6b31-45d8-a122-bbaa283a2b10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee18552b-2814-4598-9b7b-7c919d6d644e" target="_blank" rel="noopener">GiveWP &lt;= 4.16.1 &#8211; Authenticated (Give Worker+) Stored Cross-Site Scripting via Sequioa Form</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13704" target="_blank" rel="noopener noreferrer">							CVE-2026-13704						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee18552b-2814-4598-9b7b-7c919d6d644e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4246181-d331-46b0-ad48-e2ece11b2f5f" target="_blank" rel="noopener">Insert Pages &lt;= 3.11.4 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Custom Field Keys (Meta Key Names)</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10089" target="_blank" rel="noopener noreferrer">							CVE-2026-10089						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-pages" target="_blank" rel="noopener">Insert Pages</a> <span class="wfvr-software-slug">[insert-pages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4246181-d331-46b0-ad48-e2ece11b2f5f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fffd6fc5-1578-414c-bb36-4f5dc0f27e19" target="_blank" rel="noopener">JetWidgets For Elementor &lt;= 1.0.21 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Animated Box &#8216;animation_effect&#8217; Setting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11380" target="_blank" rel="noopener noreferrer">							CVE-2026-11380						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetwidgets-for-elementor" target="_blank" rel="noopener">JetWidgets For Elementor</a> <span class="wfvr-software-slug">[jetwidgets-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fffd6fc5-1578-414c-bb36-4f5dc0f27e19" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c41b0370-2881-4053-98b1-9c70251a3b63" target="_blank" rel="noopener">JSON API User &lt;= 4.1.0 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;content&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9626" target="_blank" rel="noopener noreferrer">							CVE-2026-9626						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/json-api-user" target="_blank" rel="noopener">JSON API User</a> <span class="wfvr-software-slug">[json-api-user]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5b840087cae0a13b411eb404ad102a47.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b840087cae0a13b411eb404ad102a47"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener">Yat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c41b0370-2881-4053-98b1-9c70251a3b63" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d81e41d-e62c-49d7-bba5-6a2a0a586c84" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.13 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;kaliforms_field_components&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9107" target="_blank" rel="noopener noreferrer">							CVE-2026-9107						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d81e41d-e62c-49d7-bba5-6a2a0a586c84" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09c8db69-60fa-4087-9096-5d34ce44f616" target="_blank" rel="noopener">LearnPress &lt;= 4.4.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;class_wrapper_form&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12732" target="_blank" rel="noopener noreferrer">							CVE-2026-12732						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</a> <span class="wfvr-software-slug">[learnpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09c8db69-60fa-4087-9096-5d34ce44f616" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45b3ae9c-20a8-4b04-a49f-b02865dfd79c" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.27 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57330" target="_blank" rel="noopener noreferrer">							CVE-2026-57330						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45b3ae9c-20a8-4b04-a49f-b02865dfd79c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/144efb5e-ef90-433c-9122-dfcfebb10921" target="_blank" rel="noopener">Mosaic Gallery – Advanced Gallery &lt;= 1.2.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57755" target="_blank" rel="noopener noreferrer">							CVE-2026-57755						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mosaic-gallery-advanced-gallery" target="_blank" rel="noopener">Mosaic Gallery – Advanced Gallery</a> <span class="wfvr-software-slug">[mosaic-gallery-advanced-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/144efb5e-ef90-433c-9122-dfcfebb10921" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86fbc499-dca3-41da-a6ef-8e97d7e46d0e" target="_blank" rel="noopener">Reviews Widgets for Google, Yelp &amp; TripAdvisor &lt;= 2.7.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;page_id&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12154" target="_blank" rel="noopener noreferrer">							CVE-2026-12154						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fb-reviews-widget" target="_blank" rel="noopener">Reviews Widgets for Google, TripAdvisor, Yelp &amp; Recommendations</a> <span class="wfvr-software-slug">[fb-reviews-widget]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ilkeggs" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dd8fbb2016c033b8776aafef608981e0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd8fbb2016c033b8776aafef608981e0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ilkeggs" target="_blank" rel="noopener">Ilkeggs</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86fbc499-dca3-41da-a6ef-8e97d7e46d0e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d402b7d1-3c12-4bdd-8ff3-e58d5501f0c0" target="_blank" rel="noopener">RSS Aggregator by Feedzy &lt;= 5.2.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;aspectRatio&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13252" target="_blank" rel="noopener noreferrer">							CVE-2026-13252						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</a> <span class="wfvr-software-slug">[feedzy-rss-feeds]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d402b7d1-3c12-4bdd-8ff3-e58d5501f0c0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e0da463-2ba0-43ca-927c-55c12643ef32" target="_blank" rel="noopener">RTMKit &lt;= 2.0.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Heading Widget &#8216;Background Text&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8351" target="_blank" rel="noopener noreferrer">							CVE-2026-8351						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rometheme-for-elementor" target="_blank" rel="noopener">RTMKit</a> <span class="wfvr-software-slug">[rometheme-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e0da463-2ba0-43ca-927c-55c12643ef32" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe5cc35-8f76-43e3-8fbd-c5a2bda165e1" target="_blank" rel="noopener">Shortcodes and extra features for Phlox theme &lt;= 2.17.21 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57737" target="_blank" rel="noopener noreferrer">							CVE-2026-57737						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auxin-elements" target="_blank" rel="noopener">Shortcodes and extra features for Phlox theme</a> <span class="wfvr-software-slug">[auxin-elements]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe5cc35-8f76-43e3-8fbd-c5a2bda165e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0a60f4c-dc80-4ab6-8ce5-38eb9940c696" target="_blank" rel="noopener">ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization &lt;= 3.11.3 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57342" target="_blank" rel="noopener noreferrer">							CVE-2026-57342						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortpixel-adaptive-images" target="_blank" rel="noopener">ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization</a> <span class="wfvr-software-slug">[shortpixel-adaptive-images]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0a60f4c-dc80-4ab6-8ce5-38eb9940c696" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba67cfbc-8bdf-4ca1-acee-0d1bb0348c60" target="_blank" rel="noopener">Simple URLs – Link Cloaking, Product Displays, and Affiliate Link Management &lt;= 151 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57762" target="_blank" rel="noopener noreferrer">							CVE-2026-57762						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-urls" target="_blank" rel="noopener">Simple URLs – Link Cloaking, Product Displays, and Affiliate Link Management</a> <span class="wfvr-software-slug">[simple-urls]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba67cfbc-8bdf-4ca1-acee-0d1bb0348c60" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0faca93b-b1b7-4157-a764-6d754c8b3976" target="_blank" rel="noopener">Speaker &lt;= 4.1.13 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57783" target="_blank" rel="noopener noreferrer">							CVE-2026-57783						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speaker" target="_blank" rel="noopener">Speaker</a> <span class="wfvr-software-slug">[speaker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/w41bu1" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/31bbba3f6dd39c34f87a47262e47d182.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="31bbba3f6dd39c34f87a47262e47d182"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/w41bu1" target="_blank" rel="noopener">w41bu1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0faca93b-b1b7-4157-a764-6d754c8b3976" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c1e648f7-c2ea-40b2-9ff8-7402c13f3703" target="_blank" rel="noopener">Structured Content (JSON-LD) #wpsc &lt;= 1.7.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57763" target="_blank" rel="noopener noreferrer">							CVE-2026-57763						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/structured-content" target="_blank" rel="noopener">Structured Content (JSON-LD) #wpsc</a> <span class="wfvr-software-slug">[structured-content]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c1e648f7-c2ea-40b2-9ff8-7402c13f3703" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebcce8ab-b1c9-49ce-986d-c6d0e5672dec" target="_blank" rel="noopener">Surbma | Yoast SEO Breadcrumb Shortcode &lt;= 1.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57764" target="_blank" rel="noopener noreferrer">							CVE-2026-57764						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surbma-yoast-breadcrumb-shortcode" target="_blank" rel="noopener">Surbma | Yoast SEO Breadcrumb Shortcode</a> <span class="wfvr-software-slug">[surbma-yoast-breadcrumb-shortcode]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebcce8ab-b1c9-49ce-986d-c6d0e5672dec" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47716128-949c-4215-9fd7-bccb51c532c8" target="_blank" rel="noopener">TheFox &lt;= 3.9.70 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57684" target="_blank" rel="noopener noreferrer">							CVE-2026-57684						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/thefox" target="_blank" rel="noopener">TheFox | Responsive Multi-Purpose WordPress Theme</a> <span class="wfvr-software-slug">[thefox]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47716128-949c-4215-9fd7-bccb51c532c8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7483762c-5356-4844-90a9-511d9ec48625" target="_blank" rel="noopener">Tutor LMS &lt;= 3.9.13 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Lesson Attachment Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13443" target="_blank" rel="noopener noreferrer">							CVE-2026-13443						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7483762c-5356-4844-90a9-511d9ec48625" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/229a4e61-571c-44c6-9972-4dfc743afffe" target="_blank" rel="noopener">Ultimate Member &lt;= 2.11.4 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via Non-HTML Custom Textarea Profile Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8489" target="_blank" rel="noopener noreferrer">							CVE-2026-8489						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-member" target="_blank" rel="noopener">Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction &amp; Membership Plugin</a> <span class="wfvr-software-slug">[ultimate-member]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/229a4e61-571c-44c6-9972-4dfc743afffe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11d68c98-3d7e-42af-be61-6bb5428b73b6" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;connectorWidth&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12734" target="_blank" rel="noopener noreferrer">							CVE-2026-12734						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wedocs" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot</a> <span class="wfvr-software-slug">[wedocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11d68c98-3d7e-42af-be61-6bb5428b73b6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cda6d5d5-b49a-40f4-9c83-c1c569891339" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;sectionTitleTag&#8217; and &#8216;articleTitleTag&#8217; Block Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12731" target="_blank" rel="noopener noreferrer">							CVE-2026-12731						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wedocs" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot</a> <span class="wfvr-software-slug">[wedocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cda6d5d5-b49a-40f4-9c83-c1c569891339" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8559690a-3cae-47c5-b2fe-521365541126" target="_blank" rel="noopener">WooCommerce Designer Pro &lt;= 1.9.34 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57329" target="_blank" rel="noopener noreferrer">							CVE-2026-57329						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-designer-pro" target="_blank" rel="noopener">WooCommerce Designer Pro</a> <span class="wfvr-software-slug">[wc-designer-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8559690a-3cae-47c5-b2fe-521365541126" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f914e2-a671-46cc-a2b8-664816639f3e" target="_blank" rel="noopener">WP Photo Album Plus &lt;= 9.1.13.005 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;subtext&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10095" target="_blank" rel="noopener noreferrer">							CVE-2026-10095						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f914e2-a671-46cc-a2b8-664816639f3e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb2777c7-ccc6-4435-9862-c060ff6ceed5" target="_blank" rel="noopener">WPBakery Page Builder Addons by Livemesh &lt;= 3.9.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57754" target="_blank" rel="noopener noreferrer">							CVE-2026-57754						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/addons-for-visual-composer" target="_blank" rel="noopener">WPBakery Page Builder Addons by Livemesh</a> <span class="wfvr-software-slug">[addons-for-visual-composer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb2777c7-ccc6-4435-9862-c060ff6ceed5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbda67a3-0413-4d8e-8157-84c9c87b8695" target="_blank" rel="noopener">Zakra &lt;= 4.2.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Post Meta REST API</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4804" target="_blank" rel="noopener noreferrer">							CVE-2026-4804						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/zakra" target="_blank" rel="noopener">Zakra</a> <span class="wfvr-software-slug">[zakra]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbda67a3-0413-4d8e-8157-84c9c87b8695" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72564bc8-48b2-4fd2-aeb9-dc0bfdcf93d1" target="_blank" rel="noopener">ARforms &lt;= 7.1.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57338" target="_blank" rel="noopener noreferrer">							CVE-2026-57338						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">ARforms</a> <span class="wfvr-software-slug">[arforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/72564bc8-48b2-4fd2-aeb9-dc0bfdcf93d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54904fb0-4737-414c-bc9a-f5b040b59286" target="_blank" rel="noopener">Automotive Car Dealership Business WordPress Theme &lt;= 13.3.3 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27426" target="_blank" rel="noopener noreferrer">							CVE-2026-27426						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/automotive" target="_blank" rel="noopener">Automotive Car Dealership Business WordPress Theme</a> <span class="wfvr-software-slug">[automotive]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54904fb0-4737-414c-bc9a-f5b040b59286" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/189c2409-5111-489c-bd91-86f6a6a6cdcb" target="_blank" rel="noopener">Automotive Listings &lt;= 18.6 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27425" target="_blank" rel="noopener noreferrer">							CVE-2026-27425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/automotive" target="_blank" rel="noopener">Automotive Listings</a> <span class="wfvr-software-slug">[automotive]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/189c2409-5111-489c-bd91-86f6a6a6cdcb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/43d0fe39-595c-4805-949c-6fa1930f14a7" target="_blank" rel="noopener">Link Whisper Free &lt;= 0.9.4 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57333" target="_blank" rel="noopener noreferrer">							CVE-2026-57333						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-whisper" target="_blank" rel="noopener">Link Whisper Free</a> <span class="wfvr-software-slug">[link-whisper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/43d0fe39-595c-4805-949c-6fa1930f14a7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b092bee4-3e33-48cb-a88d-05231b1d4905" target="_blank" rel="noopener">LMS &lt;= 9.7 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27404" target="_blank" rel="noopener noreferrer">							CVE-2026-27404						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/lms" target="_blank" rel="noopener">LMS &#8211; Education WordPress Theme</a> <span class="wfvr-software-slug">[lms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b092bee4-3e33-48cb-a88d-05231b1d4905" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eee87b71-713e-4e97-90a4-4ed71d264053" target="_blank" rel="noopener">NativeChurch &lt;= 4.8.8.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27408" target="_blank" rel="noopener noreferrer">							CVE-2026-27408						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/NativeChurch" target="_blank" rel="noopener">NativeChurch</a> <span class="wfvr-software-slug">[NativeChurch]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eee87b71-713e-4e97-90a4-4ed71d264053" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/977a673c-075a-4662-b3e1-91a604e546f8" target="_blank" rel="noopener">Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction &lt;= 3.0.4 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57348" target="_blank" rel="noopener noreferrer">							CVE-2026-57348						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-member-subscriptions" target="_blank" rel="noopener">Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction</a> <span class="wfvr-software-slug">[paid-member-subscriptions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/977a673c-075a-4662-b3e1-91a604e546f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54044b8c-52f2-4887-b67c-ed78023da3ff" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization &lt;= 2.6.6 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57357" target="_blank" rel="noopener noreferrer">							CVE-2026-57357						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</a> <span class="wfvr-software-slug">[metasync]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54044b8c-52f2-4887-b67c-ed78023da3ff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52ff0d94-82cc-4ebd-9481-6d29f00fcc02" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer &lt;= 4.3.9 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57358" target="_blank" rel="noopener noreferrer">							CVE-2026-57358						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer</a> <span class="wfvr-software-slug">[customize-my-account-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52ff0d94-82cc-4ebd-9481-6d29f00fcc02" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fa979e8-2569-4d6c-9eee-344972000aab" target="_blank" rel="noopener">Trendy Travel &lt;= 6.7 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69153" target="_blank" rel="noopener noreferrer">							CVE-2025-69153						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/trendytravel" target="_blank" rel="noopener">Trendy Travel WordPress</a> <span class="wfvr-software-slug">[trendytravel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fa979e8-2569-4d6c-9eee-344972000aab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d126213-e342-4271-aca0-5cc47214ae8b" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.12 &#8211; Reflected Cross-Site Scripting via &#8216;layoutstyle&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12754" target="_blank" rel="noopener noreferrer">							CVE-2026-12754						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d126213-e342-4271-aca0-5cc47214ae8b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815054e2-c575-439a-9a66-fce251b4da80" target="_blank" rel="noopener">WP Google Review Slider &lt;= 18.1 &#8211; Reflected Cross-Site Scripting via &#8216;place&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13015" target="_blank" rel="noopener noreferrer">							CVE-2026-13015						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">WP Google Review Slider</a> <span class="wfvr-software-slug">[wp-google-places-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815054e2-c575-439a-9a66-fce251b4da80" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38e0591a-beeb-4a0b-b7a2-58594769b7da" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services &lt;= 8.3.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57362" target="_blank" rel="noopener noreferrer">							CVE-2026-57362						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38e0591a-beeb-4a0b-b7a2-58594769b7da" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/94384812-fa6e-48db-a84a-b1769e62ca58" target="_blank" rel="noopener">WP Import Export Lite &lt;= 3.9.30 &#8211; Authenticated (Administrator+) Server-Side Request Forgery via &#8216;file_url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11397" target="_blank" rel="noopener noreferrer">							CVE-2026-11397						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-import-export-lite" target="_blank" rel="noopener">WP Import Export Lite</a> <span class="wfvr-software-slug">[wp-import-export-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yunyeong-jeong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/59e3f5437343ab614f505f487a5f2d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59e3f5437343ab614f505f487a5f2d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yunyeong-jeong" target="_blank" rel="noopener">밥김국</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/94384812-fa6e-48db-a84a-b1769e62ca58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a30e5dc-1f15-40ce-9703-1e1add1df6da" target="_blank" rel="noopener">CURCY &lt;= 2.2.14 &#8211; Unauthenticated Arbitrary Shortcode Execution via &#8216;exchange&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11778" target="_blank" rel="noopener noreferrer">							CVE-2026-11778						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-multi-currency" target="_blank" rel="noopener">CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x</a> <span class="wfvr-software-slug">[woo-multi-currency]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sterva" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7342b1e53a3384c85c2be22e67811241.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7342b1e53a3384c85c2be22e67811241"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sterva" target="_blank" rel="noopener">sterva</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a30e5dc-1f15-40ce-9703-1e1add1df6da" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b84ae3e0-de4f-41d6-8944-fadaf6fdcf79" target="_blank" rel="noopener">Academy LMS &lt;= 3.8.1 &#8211; Unauthenticated Insecure Direct Object Reference to Private Topic Disclosure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5348" target="_blank" rel="noopener noreferrer">							CVE-2026-5348						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">Academy LMS</a> <span class="wfvr-software-slug">[academy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b84ae3e0-de4f-41d6-8944-fadaf6fdcf79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b23de3eb-ae2a-4165-9251-7a135bc34b73" target="_blank" rel="noopener">Advanced Booking &amp; Appointment System – Webba Booking Calendar &lt;= 6.4.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27409" target="_blank" rel="noopener noreferrer">							CVE-2026-27409						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webba-booking-lite" target="_blank" rel="noopener">Advanced Booking &amp; Appointment System – Webba Booking Calendar</a> <span class="wfvr-software-slug">[webba-booking-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b23de3eb-ae2a-4165-9251-7a135bc34b73" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebed1706-0790-447a-a535-4a46a8257f79" target="_blank" rel="noopener">ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce &lt;= 2.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57352" target="_blank" rel="noopener noreferrer">							CVE-2026-57352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-alidropship" target="_blank" rel="noopener">ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce</a> <span class="wfvr-software-slug">[woo-alidropship]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebed1706-0790-447a-a535-4a46a8257f79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3dbae56-d28f-4d57-848d-8cf0d0c0cffc" target="_blank" rel="noopener">ApplyOnline – Application Form Builder and Manager &lt;= 2.6.7.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57721" target="_blank" rel="noopener noreferrer">							CVE-2026-57721						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/apply-online" target="_blank" rel="noopener">ApplyOnline – Application Form Builder and Manager</a> <span class="wfvr-software-slug">[apply-online]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3dbae56-d28f-4d57-848d-8cf0d0c0cffc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07069f39-f892-4c19-8e0b-e5e17b1ffb21" target="_blank" rel="noopener">Appointment Bookings for Zoom GoogleMeet and more – Wappointment &lt;= 2.7.6 &#8211; Unauthenticated Insecure Direct Object Reference via Predictable &#8216;edit_key&#8217; / &#8216;appointmentkey&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9188" target="_blank" rel="noopener noreferrer">							CVE-2026-9188						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wappointment" target="_blank" rel="noopener">Appointment Bookings for Zoom GoogleMeet and more – Wappointment</a> <span class="wfvr-software-slug">[wappointment]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/davidfdzmorilla" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f77dc8940734f4aaec447cf6e1a9b5fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f77dc8940734f4aaec447cf6e1a9b5fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/davidfdzmorilla" target="_blank" rel="noopener">davidfdzmorilla</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07069f39-f892-4c19-8e0b-e5e17b1ffb21" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06662ba5-1d27-4b44-8f5a-947e1392f688" target="_blank" rel="noopener">Booking calendar, Appointment Booking System &lt;= 3.2.36 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57778" target="_blank" rel="noopener noreferrer">							CVE-2026-57778						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-calendar" target="_blank" rel="noopener">Booking calendar, Appointment Booking System</a> <span class="wfvr-software-slug">[booking-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06662ba5-1d27-4b44-8f5a-947e1392f688" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7253cc66-3c57-4ba6-98dc-f7620c577f97" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress &lt;= 6.4.23 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57339" target="_blank" rel="noopener noreferrer">							CVE-2026-57339						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress</a> <span class="wfvr-software-slug">[business-directory-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/john-umoru" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bc9df7d161d2a8e13548f87ef05be70c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc9df7d161d2a8e13548f87ef05be70c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/john-umoru" target="_blank" rel="noopener">John Umoru</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7253cc66-3c57-4ba6-98dc-f7620c577f97" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/889593b5-0fc4-4513-9db1-9a7dbabb5408" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce &lt;= 2.9.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57341" target="_blank" rel="noopener noreferrer">							CVE-2026-57341						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce</a> <span class="wfvr-software-slug">[colissimo-shipping-methods-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/889593b5-0fc4-4513-9db1-9a7dbabb5408" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0204832-4d1e-42af-8a1f-7610bed98111" target="_blank" rel="noopener">Exclusive Addons for Elementor &lt;= 2.7.9.9 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59511" target="_blank" rel="noopener noreferrer">							CVE-2026-59511						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 5, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0204832-4d1e-42af-8a1f-7610bed98111" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de31d4a9-c71b-4f0b-ac14-a96ce4aeb73e" target="_blank" rel="noopener">ez Form Calculator Premium &lt;= 2.14.1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57750" target="_blank" rel="noopener noreferrer">							CVE-2026-57750						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ez-form-calculator-premium" target="_blank" rel="noopener">ez Form Calculator Premium</a> <span class="wfvr-software-slug">[ez-form-calculator-premium]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de31d4a9-c71b-4f0b-ac14-a96ce4aeb73e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4662a842-88ba-4f01-8009-7248792d485b" target="_blank" rel="noopener">Fascinate &lt;= 1.1.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57779" target="_blank" rel="noopener noreferrer">							CVE-2026-57779						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/fascinate" target="_blank" rel="noopener">Fascinate</a> <span class="wfvr-software-slug">[fascinate]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4662a842-88ba-4f01-8009-7248792d485b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/988c30f7-5f04-4ee5-b3d5-0dd66d23e1cc" target="_blank" rel="noopener">FormLayer &lt;= 1.0.6 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59519" target="_blank" rel="noopener noreferrer">							CVE-2026-59519						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 5, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formlayer" target="_blank" rel="noopener">FormLayer</a> <span class="wfvr-software-slug">[formlayer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/988c30f7-5f04-4ee5-b3d5-0dd66d23e1cc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bcdfac0-6bca-40da-899c-44bcaa71af13" target="_blank" rel="noopener">Japanized for WooCommerce &lt;= 2.9.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57340" target="_blank" rel="noopener noreferrer">							CVE-2026-57340						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-for-japan" target="_blank" rel="noopener">Japanized for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-for-japan]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bcdfac0-6bca-40da-899c-44bcaa71af13" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26c19bd3-32ea-4e28-9cde-1a6653acf6f1" target="_blank" rel="noopener">JetFormBuilder &lt;= 3.6.3 &#8211; Missing Authorization to Unauthenticated Sensitive Information Disclosure via &#8216;context&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13459" target="_blank" rel="noopener noreferrer">							CVE-2026-13459						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetformbuilder" target="_blank" rel="noopener">JetFormBuilder — Dynamic Blocks Form Builder</a> <span class="wfvr-software-slug">[jetformbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26c19bd3-32ea-4e28-9cde-1a6653acf6f1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af01964f-018d-4d19-8627-8889877db105" target="_blank" rel="noopener">Kirki &lt;= 6.0.11 &#8211; Missing Authorization to Unauthenticated Arbitrary Email Content Injection (Mail Relay / Phishing) via &#8217;emailBody&#8217; and &#8217;emailSubject&#8217; Parameters</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12472" target="_blank" rel="noopener noreferrer">							CVE-2026-12472						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72bab04a62ba550220dbf14bbbc81dbd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72bab04a62ba550220dbf14bbbc81dbd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niv-kochan" target="_blank" rel="noopener">Niv Kochan</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matan-bahar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/99e52acf5bb16bf6be6e9e6e79c599b4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="99e52acf5bb16bf6be6e9e6e79c599b4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/matan-bahar" target="_blank" rel="noopener">Matan Bahar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af01964f-018d-4d19-8627-8889877db105" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b5db7fa-2e72-4719-b85e-cc31778c2274" target="_blank" rel="noopener">Kirki &lt;= 6.0.11 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via kirki_post_apis_nopriv AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12122" target="_blank" rel="noopener noreferrer">							CVE-2026-12122						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jagadesh-achanta" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e6348d25a7f7b8445fa39511a09f379e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6348d25a7f7b8445fa39511a09f379e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jagadesh-achanta" target="_blank" rel="noopener">Jagadesh Achanta</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b5db7fa-2e72-4719-b85e-cc31778c2274" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac11bd41-d6bf-47e7-87a7-b45d7cb80639" target="_blank" rel="noopener">Kit (formerly ConvertKit) for WooCommerce &lt;= 2.1.5 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57753" target="_blank" rel="noopener noreferrer">							CVE-2026-57753						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/convertkit-for-woocommerce" target="_blank" rel="noopener">Kit (formerly ConvertKit) for WooCommerce</a> <span class="wfvr-software-slug">[convertkit-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac11bd41-d6bf-47e7-87a7-b45d7cb80639" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4dcedcc-2878-47b2-99f0-ecba2cc33b69" target="_blank" rel="noopener">LatePoint &lt;= 5.6.1 &#8211; Missing Authorization to Unauthenticated Arbitrary Customer Data Modification via process_step_customer() Booking Form Customer Step</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11398" target="_blank" rel="noopener noreferrer">							CVE-2026-11398						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4dcedcc-2878-47b2-99f0-ecba2cc33b69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09588c2a-1631-4924-8277-d47f096493c5" target="_blank" rel="noopener">LatePoint &lt;= 5.6.2 &#8211; Unauthenticated Insecure Direct Object Reference to Arbitrary Creation via &#8216;service_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12657" target="_blank" rel="noopener noreferrer">							CVE-2026-12657						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">Appointment Booking Plugin – LatePoint | Calendar &amp; Scheduling for WordPress</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c8efd9cb349ced935be3ed3cedba2027.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8efd9cb349ced935be3ed3cedba2027"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener">gidget smith</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09588c2a-1631-4924-8277-d47f096493c5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/664187f0-d49c-4876-bed0-ce169a2ec89a" target="_blank" rel="noopener">MeetingHub – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Webex, Microsoft Teams, &amp; Jitsi Meet &lt;= 1.25.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57781" target="_blank" rel="noopener noreferrer">							CVE-2026-57781						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meetinghub" target="_blank" rel="noopener">MeetingHub – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Webex, Microsoft Teams, &amp; Jitsi Meet</a> <span class="wfvr-software-slug">[meetinghub]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/664187f0-d49c-4876-bed0-ce169a2ec89a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9a6521d-39b2-48f4-834b-888047619df5" target="_blank" rel="noopener">MotoPress Appointment Booking &lt;= 2.4.4 &#8211; Unauthenticated Insecure Direct Object Reference to &#8216;payment_details.booking_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9180" target="_blank" rel="noopener noreferrer">							CVE-2026-9180						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motopress-appointment-lite" target="_blank" rel="noopener">MotoPress Appointment Booking</a> <span class="wfvr-software-slug">[motopress-appointment-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9a6521d-39b2-48f4-834b-888047619df5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f00763e2-f5a0-495b-949d-0012f278d4ed" target="_blank" rel="noopener">Motors &#8211; Car Dealer, Rental &amp; Listing WordPress theme &lt;= 5.6.80 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27433" target="_blank" rel="noopener noreferrer">							CVE-2026-27433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/motors" target="_blank" rel="noopener">Motors &#8211; Car Dealer, Rental &amp; Listing WordPress theme</a> <span class="wfvr-software-slug">[motors]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f00763e2-f5a0-495b-949d-0012f278d4ed" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a72639df-fa05-414c-b30c-eb285f59d945" target="_blank" rel="noopener">My Calendar &lt;= 3.7.14 &#8211; Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via &#8216;vcal&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11896" target="_blank" rel="noopener noreferrer">							CVE-2026-11896						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/my-calendar" target="_blank" rel="noopener">My Calendar – Accessible Event Manager</a> <span class="wfvr-software-slug">[my-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tharadol-suksamran" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cd4a85e790b6360849ccaf9de39d1ad4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd4a85e790b6360849ccaf9de39d1ad4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tharadol-suksamran" target="_blank" rel="noopener">Tharadol Suksamran (d3kc4rt_1)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a72639df-fa05-414c-b30c-eb285f59d945" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a54f8cc-cadb-4496-bcc4-ef8387b72300" target="_blank" rel="noopener">Ninja Forms &#8211; File Uploads &lt;= 3.3.29 &#8211; Missing Authorization to Unauthenticated Log Disclosure and Deletion via debug-log/delete-all and debug-log/get-all REST Endpoints</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12557" target="_blank" rel="noopener noreferrer">							CVE-2026-12557						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-uploads" target="_blank" rel="noopener">Ninja Forms &#8211; File Uploads</a> <span class="wfvr-software-slug">[ninja-forms-uploads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adams-artiga" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/554b0c94bc7c1d12eeee5103147a4c7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="554b0c94bc7c1d12eeee5103147a4c7b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adams-artiga" target="_blank" rel="noopener">Ad4m5</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a54f8cc-cadb-4496-bcc4-ef8387b72300" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/00a33386-c401-4942-9dca-82555d2e87c6" target="_blank" rel="noopener">NOWPayments for WooCommerce – Crypto Payment Gateway &lt;= 1.4.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-39448" target="_blank" rel="noopener noreferrer">							CVE-2026-39448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nowpayments-for-woocommerce" target="_blank" rel="noopener">NOWPayments for WooCommerce – Crypto Payment Gateway</a> <span class="wfvr-software-slug">[nowpayments-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/b4shu206" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/75baab66fa8c466c3c59c1b9e2737d1e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="75baab66fa8c466c3c59c1b9e2737d1e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/b4shu206" target="_blank" rel="noopener">b4shu206</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/00a33386-c401-4942-9dca-82555d2e87c6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a52b36f-5f37-4867-aa1f-42f6a5e2480d" target="_blank" rel="noopener">OpenAI Chatbot for WordPress – Helper &lt;= 1.1.4 &#8211; Missing Authorization to Unauthenticated Arbitrary Content Deletion</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69134" target="_blank" rel="noopener noreferrer">							CVE-2025-69134						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/helper" target="_blank" rel="noopener">OpenAI Chatbot for WordPress – Helper</a> <span class="wfvr-software-slug">[helper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a52b36f-5f37-4867-aa1f-42f6a5e2480d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b7b3286-b36d-42c6-94e8-e8c24047c472" target="_blank" rel="noopener">POS Entegratör – Gurmehub Ödeme Eklentisi &lt;= 3.7.103 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57688" target="_blank" rel="noopener noreferrer">							CVE-2026-57688						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pos-entegrator" target="_blank" rel="noopener">POS Entegratör – Gurmehub Ödeme Eklentisi</a> <span class="wfvr-software-slug">[pos-entegrator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b7b3286-b36d-42c6-94e8-e8c24047c472" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5145b6bf-a726-4ef8-964f-63504bf7107e" target="_blank" rel="noopener">Premium Addons for KingComposer &lt;= 1.1.1 &#8211; Missing Authorization to Unauthenticated Arbitrary Custom Sidebar Creation and Deletion via &#8216;add_custom_sidebar&#8217; and &#8216;remove_custom_sidebar&#8217; AJAX actions</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12349" target="_blank" rel="noopener noreferrer">							CVE-2026-12349						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premium-addons-for-kingcomposer" target="_blank" rel="noopener">Premium Addons for KingComposer</a> <span class="wfvr-software-slug">[premium-addons-for-kingcomposer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5145b6bf-a726-4ef8-964f-63504bf7107e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/067b70a5-ad1a-446f-832f-cbf3088d2f59" target="_blank" rel="noopener">Sendcloud Shipping &lt;= 1.0.31 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57760" target="_blank" rel="noopener noreferrer">							CVE-2026-57760						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendcloud-connected-shipping" target="_blank" rel="noopener">Sendcloud Shipping</a> <span class="wfvr-software-slug">[sendcloud-connected-shipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/067b70a5-ad1a-446f-832f-cbf3088d2f59" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d6379b6-9a55-45a5-8308-988b1ee13f52" target="_blank" rel="noopener">Universal Clocks &lt;= 1.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57782" target="_blank" rel="noopener noreferrer">							CVE-2026-57782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/universal-clocks" target="_blank" rel="noopener">Universal Clocks</a> <span class="wfvr-software-slug">[universal-clocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d6379b6-9a55-45a5-8308-988b1ee13f52" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e2b99ac-62f4-4180-aabe-91a5c717ea71" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership &amp; User Registration &lt;= 4.3.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57334" target="_blank" rel="noopener noreferrer">							CVE-2026-57334						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership &amp; User Registration</a> <span class="wfvr-software-slug">[wp-user-frontend]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e2b99ac-62f4-4180-aabe-91a5c717ea71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebeb34bd-0704-42ab-932e-304d8ae42d35" target="_blank" rel="noopener">VW Food Corner &lt;= 1.1.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57774" target="_blank" rel="noopener noreferrer">							CVE-2026-57774						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vw-food-corner" target="_blank" rel="noopener">VW Food Corner</a> <span class="wfvr-software-slug">[vw-food-corner]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebeb34bd-0704-42ab-932e-304d8ae42d35" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7479f03-3677-4192-9978-a3653d37fcb6" target="_blank" rel="noopener">VW Wedding &lt;= 1.3.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57776" target="_blank" rel="noopener noreferrer">							CVE-2026-57776						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vw-wedding" target="_blank" rel="noopener">VW Wedding</a> <span class="wfvr-software-slug">[vw-wedding]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7479f03-3677-4192-9978-a3653d37fcb6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/18f7664b-6e2b-4422-8d6e-5bc4e6611069" target="_blank" rel="noopener">Woffice CRM &lt;= 5.4.31 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27435" target="_blank" rel="noopener noreferrer">							CVE-2026-27435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/woffice" target="_blank" rel="noopener">Woffice CRM</a> <span class="wfvr-software-slug">[woffice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/18f7664b-6e2b-4422-8d6e-5bc4e6611069" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56bb9034-879a-4788-8b8f-758dfcf0ecaf" target="_blank" rel="noopener">Woostify Sites Library &lt;= 1.6.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-66076" target="_blank" rel="noopener noreferrer">							CVE-2025-66076						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woostify-sites-library" target="_blank" rel="noopener">Woostify Sites Library</a> <span class="wfvr-software-slug">[woostify-sites-library]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56bb9034-879a-4788-8b8f-758dfcf0ecaf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5a51c22-c4ca-4897-ad7e-c5df00b07fe0" target="_blank" rel="noopener">WPForms &lt;= 1.10.2 &#8211; Improper Neutralization of CRLF Sequences to Unauthenticated Email Header Injection via Reply-To Display Name</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12127" target="_blank" rel="noopener noreferrer">							CVE-2026-12127						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms-lite" target="_blank" rel="noopener">WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz &amp; More</a> <span class="wfvr-software-slug">[wpforms-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-pas" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ee46d8ed5f17142621d8d0c597904ec0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee46d8ed5f17142621d8d0c597904ec0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-pas" target="_blank" rel="noopener">Jack Pas (Dark.)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5a51c22-c4ca-4897-ad7e-c5df00b07fe0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb8f7748-8268-4a38-b794-495c5f6eb5ca" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce &lt;= 4.0 &#8211; Authenticated (Shop manager+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57773" target="_blank" rel="noopener noreferrer">							CVE-2026-57773						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce</a> <span class="wfvr-software-slug">[woo-advanced-shipment-tracking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb8f7748-8268-4a38-b794-495c5f6eb5ca" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/572bfa82-92f5-4801-8710-0626ca563a6c" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA &lt;= 4.3.5 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12920" target="_blank" rel="noopener noreferrer">							CVE-2026-12920						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA – WPLP Cookie Consent</a> <span class="wfvr-software-slug">[gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/572bfa82-92f5-4801-8710-0626ca563a6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7669f1d3-450c-4c17-aa1e-44ddda194727" target="_blank" rel="noopener">Houzez Property Feed &lt;= 2.5.46 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13357" target="_blank" rel="noopener noreferrer">							CVE-2026-13357						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/houzez-property-feed" target="_blank" rel="noopener">Houzez Property Feed</a> <span class="wfvr-software-slug">[houzez-property-feed]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7669f1d3-450c-4c17-aa1e-44ddda194727" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26c63d73-6ce2-4b3a-b0d9-29f7d9b368d5" target="_blank" rel="noopener">Editorial Rating &lt;= 4.0.5 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;Link URL&#8217; Field</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12560" target="_blank" rel="noopener noreferrer">							CVE-2026-12560						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/editorial-rating" target="_blank" rel="noopener">Editorial Rating – Product Review &amp; Rating System</a> <span class="wfvr-software-slug">[editorial-rating]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supoj-polsawas" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/102241669edd36603832e0d7b5df6614.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="102241669edd36603832e0d7b5df6614"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supoj-polsawas" target="_blank" rel="noopener">Supoj Polsawas (sp0x5ec)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26c63d73-6ce2-4b3a-b0d9-29f7d9b368d5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8fe4c70-c196-4f20-b787-bea223726fab" target="_blank" rel="noopener">Enable Media Replace &lt;= 4.2.1 &#8211; Authenticated (Editor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57722" target="_blank" rel="noopener noreferrer">							CVE-2026-57722						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-media-replace" target="_blank" rel="noopener">Enable Media Replace</a> <span class="wfvr-software-slug">[enable-media-replace]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8fe4c70-c196-4f20-b787-bea223726fab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f61885bc-b7da-42b8-a0d3-ba5d7d19b536" target="_blank" rel="noopener">Product Video Gallery for Woocommerce &lt;= 1.5.1.8 &#8211; Authenticated (Shop Manager+) Stored Cross-Site Scripting via custom_thumbnail Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10104" target="_blank" rel="noopener noreferrer">							CVE-2026-10104						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-video-gallery-slider-for-woocommerce" target="_blank" rel="noopener">Product Video Gallery for Woocommerce</a> <span class="wfvr-software-slug">[product-video-gallery-slider-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ravindu-lakmina-munaweera" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/92aa7c9a0ca98fab27103692cd56b253.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="92aa7c9a0ca98fab27103692cd56b253"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ravindu-lakmina-munaweera" target="_blank" rel="noopener">Ravindu Lakmina Munaweera</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f61885bc-b7da-42b8-a0d3-ba5d7d19b536" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ccf00ec5-b91a-47db-81e6-68f984b8f06b" target="_blank" rel="noopener">Team Members &lt;= 8.7 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;custom_css&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12114" target="_blank" rel="noopener noreferrer">							CVE-2026-12114						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/team-showcase-supreme" target="_blank" rel="noopener">Team Members – Multi Language Supported Team Plugin</a> <span class="wfvr-software-slug">[team-showcase-supreme]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1cbcff9fcf4369bf4167c168714810ef.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cbcff9fcf4369bf4167c168714810ef"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov" target="_blank" rel="noopener">Averon Averenkov (Averon Averenkov)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ccf00ec5-b91a-47db-81e6-68f984b8f06b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20f0e9ae-786b-4ba8-a6d5-92bf31ebc2c7" target="_blank" rel="noopener">Ad Inserter &lt;= 2.8.16 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Post Content Disclosure via &#8216;data&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11900" target="_blank" rel="noopener noreferrer">							CVE-2026-11900						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-inserter" target="_blank" rel="noopener">Ad Inserter – Ad Manager &amp; AdSense Ads</a> <span class="wfvr-software-slug">[ad-inserter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nightward" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12beace1ab6de7a72520f632fc44d134.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12beace1ab6de7a72520f632fc44d134"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nightward" target="_blank" rel="noopener">nightward</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20f0e9ae-786b-4ba8-a6d5-92bf31ebc2c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69a7d3fe-a873-448b-8e7a-f9e20d451be4" target="_blank" rel="noopener">Advanced Contact form 7 DB &lt;= 2.0.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57669" target="_blank" rel="noopener noreferrer">							CVE-2026-57669						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-cf7-db" target="_blank" rel="noopener">Advanced Contact form 7 DB</a> <span class="wfvr-software-slug">[advanced-cf7-db]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69a7d3fe-a873-448b-8e7a-f9e20d451be4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3838bb64-fd85-43a4-97a2-7ca7930697ad" target="_blank" rel="noopener">Appointment Booking Calendar &lt;= 1.4.02 &#8211; Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12113" target="_blank" rel="noopener noreferrer">							CVE-2026-12113						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-booking-calendar" target="_blank" rel="noopener">Appointment Booking Calendar</a> <span class="wfvr-software-slug">[appointment-booking-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3838bb64-fd85-43a4-97a2-7ca7930697ad" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be436047-6bea-465b-8de1-b0a081a85ed6" target="_blank" rel="noopener">Booked &#8211; Appointment Booking for WordPress &lt;= 3.0.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57747" target="_blank" rel="noopener noreferrer">							CVE-2026-57747						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booked" target="_blank" rel="noopener">Booked &#8211; Appointment Booking for WordPress</a> <span class="wfvr-software-slug">[booked]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be436047-6bea-465b-8de1-b0a081a85ed6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac9c78bb-840e-49bd-96c0-a46cebb39c03" target="_blank" rel="noopener">Booked &#8211; Appointment Booking for WordPress &lt;= 3.0.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57746" target="_blank" rel="noopener noreferrer">							CVE-2026-57746						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booked" target="_blank" rel="noopener">Booked &#8211; Appointment Booking for WordPress</a> <span class="wfvr-software-slug">[booked]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac9c78bb-840e-49bd-96c0-a46cebb39c03" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f2fb18eb-a5ce-463f-aae2-55dc0bb3e9c7" target="_blank" rel="noopener">Classified Listing – AI-Powered Classified ads &amp; Business Directory &lt;= 5.4.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57355" target="_blank" rel="noopener noreferrer">							CVE-2026-57355						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/classified-listing" target="_blank" rel="noopener">Classified Listing – AI-Powered Classified ads &amp; Business Directory</a> <span class="wfvr-software-slug">[classified-listing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f2fb18eb-a5ce-463f-aae2-55dc0bb3e9c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/89dc1740-0050-4793-847b-9aa44cc12822" target="_blank" rel="noopener">CrawlWP SEO – Instant Search Engine Indexing &amp; SEO Performance Monitor &lt;= 3.0.16 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59520" target="_blank" rel="noopener noreferrer">							CVE-2026-59520						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 5, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mihdan-index-now" target="_blank" rel="noopener">CrawlWP SEO – Instant Search Engine Indexing &amp; SEO Performance Monitor</a> <span class="wfvr-software-slug">[mihdan-index-now]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/89dc1740-0050-4793-847b-9aa44cc12822" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f8568f2-a33e-4e05-b26b-fbaea37e2c2c" target="_blank" rel="noopener">EduMall &#8211; Professional LMS Education Center WordPress Theme &lt;= 4.5.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57797" target="_blank" rel="noopener noreferrer">							CVE-2026-57797						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/edumall" target="_blank" rel="noopener">EduMall &#8211; Professional LMS Education Center WordPress Theme</a> <span class="wfvr-software-slug">[edumall]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f8568f2-a33e-4e05-b26b-fbaea37e2c2c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2e70691-4de9-4b12-babf-bebe267a780b" target="_blank" rel="noopener">Email Subscribers &amp; Newsletters &lt;= 5.9.27 &#8211; Missing Authorization to Authenticated (Contributor+) Settings Modification via ig_es_handle_request AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11592" target="_blank" rel="noopener noreferrer">							CVE-2026-11592						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-subscribers" target="_blank" rel="noopener">Email Subscribers &amp; Newsletters – Email Marketing, Post Notifications &amp; Newsletter Plugin for WordPress</a> <span class="wfvr-software-slug">[email-subscribers]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2e70691-4de9-4b12-babf-bebe267a780b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26100f1f-3224-486c-b4f9-7086d405a883" target="_blank" rel="noopener">Envo&#8217;s Templates &amp; Widgets for Elementor and WooCommerce &lt;= 1.4.26 &#8211; Missing Authorization to Authenticated (Author+) Private Content Disclosure via Envo Tabs Widget &#8216;templates&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11600" target="_blank" rel="noopener noreferrer">							CVE-2026-11600						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envo-elementor-for-woocommerce" target="_blank" rel="noopener">Envo&#8217;s Templates &amp; Widgets for Elementor and WooCommerce</a> <span class="wfvr-software-slug">[envo-elementor-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alessandro-greco" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/103157d9224383375dcff2b30d3dfcbe.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="103157d9224383375dcff2b30d3dfcbe"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alessandro-greco" target="_blank" rel="noopener">Alessandro Greco (Aleff)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/giovanbattista-ianni" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/giovanbattista-ianni" target="_blank" rel="noopener">Giovanbattista Ianni</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26100f1f-3224-486c-b4f9-7086d405a883" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13791cb9-280e-4a48-aa52-85127d6ac0a1" target="_blank" rel="noopener">Flatsome &lt;= 3.20.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57730" target="_blank" rel="noopener noreferrer">							CVE-2026-57730						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">Flatsome</a> <span class="wfvr-software-slug">[flatsome]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13791cb9-280e-4a48-aa52-85127d6ac0a1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e34a47-b025-469e-83da-ec6e1ea40d4d" target="_blank" rel="noopener">Flatsome &lt;= 3.20.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57731" target="_blank" rel="noopener noreferrer">							CVE-2026-57731						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/flatsome" target="_blank" rel="noopener">Flatsome</a> <span class="wfvr-software-slug">[flatsome]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e34a47-b025-469e-83da-ec6e1ea40d4d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49954c72-df0d-46ec-a252-8af84dea41bf" target="_blank" rel="noopener">GiveWP &lt;= 4.15.3 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11981" target="_blank" rel="noopener noreferrer">							CVE-2026-11981						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jose-javier-sanchez-martin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3dd50838853dae501e7e7d7ec410d66b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3dd50838853dae501e7e7d7ec410d66b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jose-javier-sanchez-martin" target="_blank" rel="noopener">javitoia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49954c72-df0d-46ec-a252-8af84dea41bf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d21fe88-a273-410a-99c6-5ec576b187b9" target="_blank" rel="noopener">Heateor Social Login WordPress &lt;= 1.1.39 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57751" target="_blank" rel="noopener noreferrer">							CVE-2026-57751						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/heateor-social-login" target="_blank" rel="noopener">Heateor Social Login WordPress</a> <span class="wfvr-software-slug">[heateor-social-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d21fe88-a273-410a-99c6-5ec576b187b9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3deffe49-c40e-4231-b9d6-035f6dc5f8b2" target="_blank" rel="noopener">HubSpot All-In-One Marketing – Forms, Popups, Live Chat &lt;= 11.3.56 &#8211; Authenticated (Contributor+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57736" target="_blank" rel="noopener noreferrer">							CVE-2026-57736						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">HubSpot All-In-One Marketing – Forms, Popups, Live Chat</a> <span class="wfvr-software-slug">[leadin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3deffe49-c40e-4231-b9d6-035f6dc5f8b2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a00997d4-f242-4d49-8542-0738efa66222" target="_blank" rel="noopener">JoomSport &lt;= 5.7.8 &#8211; Authenticated (Subscriber+) Missing Authorization to Arbitrary Group Creation/Modification via season_groupedit AJAX action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12134" target="_blank" rel="noopener noreferrer">							CVE-2026-12134						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/joomsport-sports-league-results-management" target="_blank" rel="noopener">JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more</a> <span class="wfvr-software-slug">[joomsport-sports-league-results-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a00997d4-f242-4d49-8542-0738efa66222" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03122c29-4ca5-426a-8240-74ce96dd21f2" target="_blank" rel="noopener">JoomSport &lt;= 5.7.8 &#8211; Authenticated (Subscriber+) Missing Authorization to Arbitrary Group Deletion via season_groupdel AJAX action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12133" target="_blank" rel="noopener noreferrer">							CVE-2026-12133						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/joomsport-sports-league-results-management" target="_blank" rel="noopener">JoomSport – for Sports: Team &amp; League, Football, Hockey &amp; more</a> <span class="wfvr-software-slug">[joomsport-sports-league-results-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03122c29-4ca5-426a-8240-74ce96dd21f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24cdd50f-742c-457c-85f7-9cccaf366e87" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.7 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Optimizer Data Deletion/Read/Modification via &#8216;post_path&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12904" target="_blank" rel="noopener noreferrer">							CVE-2026-12904						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/433a01e3bf1e03b67d67268ec213c4af.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="433a01e3bf1e03b67d67268ec213c4af"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener">se1en</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24cdd50f-742c-457c-85f7-9cccaf366e87" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7de2cb7a-dc3d-41f2-8faa-9e87f78531b5" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.7 &#8211; Missing Authorization to Authenticated (Contributor+) Arbitrary Media Attachment Creation via kadence_import_process_pattern/kadence_import_process_data AJAX Actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12902" target="_blank" rel="noopener noreferrer">							CVE-2026-12902						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/433a01e3bf1e03b67d67268ec213c4af.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="433a01e3bf1e03b67d67268ec213c4af"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener">se1en</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7de2cb7a-dc3d-41f2-8faa-9e87f78531b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2930dda1-604a-454b-b858-6bb6a2bfdcdb" target="_blank" rel="noopener">Link Whisper Premium &lt;= 2.9.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57353" target="_blank" rel="noopener noreferrer">							CVE-2026-57353						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-whisper-premium" target="_blank" rel="noopener">Link Whisper Premium</a> <span class="wfvr-software-slug">[link-whisper-premium]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2930dda1-604a-454b-b858-6bb6a2bfdcdb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98e82ea8-3d92-4ce3-a280-2def3ab5430f" target="_blank" rel="noopener">MainWP Dashboard: Self-hosted WordPress Management for Agencies &lt;= 6.1.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57327" target="_blank" rel="noopener noreferrer">							CVE-2026-57327						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mainwp" target="_blank" rel="noopener">MainWP Dashboard: Self-hosted WordPress Management for Agencies</a> <span class="wfvr-software-slug">[mainwp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sleeper" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3accae0af1b416057929aae2dac3e16e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3accae0af1b416057929aae2dac3e16e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sleeper" target="_blank" rel="noopener">sleeper</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98e82ea8-3d92-4ce3-a280-2def3ab5430f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe3849a-05df-4530-91af-be0402169544" target="_blank" rel="noopener">Martfury &#8211; WooCommerce Marketplace WordPress &lt;= 3.2.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57685" target="_blank" rel="noopener noreferrer">							CVE-2026-57685						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/martfury" target="_blank" rel="noopener">Martfury &#8211; Marketplace Mobile App Figma Template</a> <span class="wfvr-software-slug">[martfury]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe3849a-05df-4530-91af-be0402169544" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9978a072-9f6c-4fa2-b414-b18e0c10ee61" target="_blank" rel="noopener">MotoPress Hotel Booking &lt;= 6.0.3 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57347" target="_blank" rel="noopener noreferrer">							CVE-2026-57347						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motopress-hotel-booking-lite" target="_blank" rel="noopener">MotoPress Hotel Booking</a> <span class="wfvr-software-slug">[motopress-hotel-booking-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sakimi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/151835f58422b5e32b656f0fc9e38178.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="151835f58422b5e32b656f0fc9e38178"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sakimi" target="_blank" rel="noopener">Sakimi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9978a072-9f6c-4fa2-b414-b18e0c10ee61" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5238c344-d685-4eab-822c-d3c1050cc982" target="_blank" rel="noopener">Motors &lt;= 1.4.111 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Modification via &#8216;stm_mark_as_sold_car&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12435" target="_blank" rel="noopener noreferrer">							CVE-2026-12435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-perla-vizen5" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9d34e7006cf4dc7c7cf330c2122508b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9d34e7006cf4dc7c7cf330c2122508b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-perla-vizen5" target="_blank" rel="noopener">Michael Perla (vizen5)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5238c344-d685-4eab-822c-d3c1050cc982" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c272d8af-6ebd-44b2-bff2-fa94de2046c4" target="_blank" rel="noopener">pCloud WP Backup &lt;= 2.0.4 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57757" target="_blank" rel="noopener noreferrer">							CVE-2026-57757						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pCloud WP Backup</a> <span class="wfvr-software-slug">[pcloud-wp-backup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/11b0bd7e68887615b9de2a387d344ea8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="11b0bd7e68887615b9de2a387d344ea8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener">R2D2</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c272d8af-6ebd-44b2-bff2-fa94de2046c4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61d32d2e-1ca0-4a45-8c4d-b6584c2e7c9e" target="_blank" rel="noopener">Permalink Manager for WooCommerce &lt;= 1.0.8.2 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57758" target="_blank" rel="noopener noreferrer">							CVE-2026-57758						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/permalink-manager-for-woocommerce" target="_blank" rel="noopener">Permalink Manager for WooCommerce</a> <span class="wfvr-software-slug">[permalink-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61d32d2e-1ca0-4a45-8c4d-b6584c2e7c9e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16f9ca70-50fe-4fab-8a58-57af795dc000" target="_blank" rel="noopener">Plugin for Google Analytics by IO technologies &lt;= 1.1 &#8211; Cross-Site Request Forgery via &#8216;ga_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8944" target="_blank" rel="noopener noreferrer">							CVE-2026-8944						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/io-engagement-analytics" target="_blank" rel="noopener">Plugin for Google Analytics by IO technologies</a> <span class="wfvr-software-slug">[io-engagement-analytics]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16f9ca70-50fe-4fab-8a58-57af795dc000" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc0a975b-4e8c-48ae-bf59-3267b996bb1e" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities &lt;= 5.9.9.8 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57759" target="_blank" rel="noopener noreferrer">							CVE-2026-57759						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities</a> <span class="wfvr-software-slug">[profilegrid-user-profiles-groups-and-communities]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc0a975b-4e8c-48ae-bf59-3267b996bb1e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64251fd4-1627-49d0-831f-5cb9898c38bf" target="_blank" rel="noopener">Qi Blocks &lt;= 1.4.9 &#8211; Insecure Direct Object Reference to Authenticated (Author+) Arbitrary Style Modification via &#8216;page_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10096" target="_blank" rel="noopener noreferrer">							CVE-2026-10096						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qi-blocks" target="_blank" rel="noopener">Qi Blocks</a> <span class="wfvr-software-slug">[qi-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64251fd4-1627-49d0-831f-5cb9898c38bf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/240f1845-5566-43d7-9125-78c244e2913a" target="_blank" rel="noopener">Quads Ads Manager for Google AdSense &lt;= 3.0.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57335" target="_blank" rel="noopener noreferrer">							CVE-2026-57335						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-adsense-reloaded" target="_blank" rel="noopener">Quads Ads Manager for Google AdSense</a> <span class="wfvr-software-slug">[quick-adsense-reloaded]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/240f1845-5566-43d7-9125-78c244e2913a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49c66f9e-e58c-435b-9bb0-d6b66261e789" target="_blank" rel="noopener">Quiz and Survey Master (QSM) &lt;= 11.1.4 &#8211; Missing Authorization to Authenticated (Contributor+) Arbitrary Quiz Modification and Email Reroute via Leaked Nonce from /quiz/structure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9230" target="_blank" rel="noopener noreferrer">							CVE-2026-9230						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker</a> <span class="wfvr-software-slug">[quiz-master-next]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/054641ae40c5b9c47353565ab885e4d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="054641ae40c5b9c47353565ab885e4d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener">Kirasec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49c66f9e-e58c-435b-9bb0-d6b66261e789" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22172d16-bcde-4516-bce0-222fbb7a76f7" target="_blank" rel="noopener">RTMKit &lt;= 2.0.7 &#8211; Authenticated (Contributor+) Limited Local File Inclusion via &#8216;template&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5137" target="_blank" rel="noopener noreferrer">							CVE-2026-5137						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rometheme-for-elementor" target="_blank" rel="noopener">RTMKit</a> <span class="wfvr-software-slug">[rometheme-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22172d16-bcde-4516-bce0-222fbb7a76f7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19e89442-e9cd-4493-a338-b887b436c37c" target="_blank" rel="noopener">Simple User Avatar &lt;= 4.9 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57676" target="_blank" rel="noopener noreferrer">							CVE-2026-57676						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-user-avatar" target="_blank" rel="noopener">Simple User Avatar</a> <span class="wfvr-software-slug">[simple-user-avatar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19e89442-e9cd-4493-a338-b887b436c37c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e6603a0-8f35-49fb-a517-ba6344538c4d" target="_blank" rel="noopener">Slim SEO &lt;= 4.9.8 &#8211; Authenticated (Contributor+) Insufficient Authorization to Private Content Disclosure via &#8216;object.ID&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12408" target="_blank" rel="noopener noreferrer">							CVE-2026-12408						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slim-seo" target="_blank" rel="noopener">Slim SEO – A Fast &amp; Automated SEO Plugin For WordPress</a> <span class="wfvr-software-slug">[slim-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b7aa8462cc66f5fa9c714bb2c045ad16.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7aa8462cc66f5fa9c714bb2c045ad16"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener">Abu Hurayra (HurayraIIT)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e6603a0-8f35-49fb-a517-ba6344538c4d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75b26ed9-3250-40c9-849c-f76d8d435b1a" target="_blank" rel="noopener">Tax Exempt for WooCommerce &lt;= 1.9.3 &#8211; Authenticated (Customer+) Path Traversal</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49779" target="_blank" rel="noopener noreferrer">							CVE-2026-49779						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tax-exempt-plugin" target="_blank" rel="noopener">Tax Exempt for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-tax-exempt-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saad-malik" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ca6a8a4473f138ab6835d8dfb908e14d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ca6a8a4473f138ab6835d8dfb908e14d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/saad-malik" target="_blank" rel="noopener">Saad Malik</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75b26ed9-3250-40c9-849c-f76d8d435b1a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab2b2a9d-fadd-4056-bb66-f1a070eb0361" target="_blank" rel="noopener">ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking &amp; More &lt;= 6.3.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57720" target="_blank" rel="noopener noreferrer">							CVE-2026-57720						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-sizes" target="_blank" rel="noopener">ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking &amp; More</a> <span class="wfvr-software-slug">[image-sizes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab2b2a9d-fadd-4056-bb66-f1a070eb0361" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/337bb11f-dcab-4914-aeb4-68084504b8f9" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.12 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57723" target="_blank" rel="noopener noreferrer">							CVE-2026-57723						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a088a81982e769094818c68ff02325e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a088a81982e769094818c68ff02325e8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vdsec" target="_blank" rel="noopener">VDsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/337bb11f-dcab-4914-aeb4-68084504b8f9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86ca6f9f-5a04-4e56-a7c7-d18a0c6fdad4" target="_blank" rel="noopener">Wallet System for WooCommerce – Digital Wallet, Buy Now Pay Later (BNPL), Instant Cashback, Referral program, Partial &amp; Subscription Payments &lt;= 2.7.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57332" target="_blank" rel="noopener noreferrer">							CVE-2026-57332						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wallet-system-for-woocommerce" target="_blank" rel="noopener">Wallet System for WooCommerce – Digital Wallet, Buy Now Pay Later (BNPL), Instant Cashback, Referral program, Partial &amp; Subscription Payments</a> <span class="wfvr-software-slug">[wallet-system-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86ca6f9f-5a04-4e56-a7c7-d18a0c6fdad4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/228d63a5-5053-4692-9801-4860325da153" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot &lt;= 2.3.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Data Migration via wedocs_migrate_betterdocs_to_wedocs AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12729" target="_blank" rel="noopener noreferrer">							CVE-2026-12729						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wedocs" target="_blank" rel="noopener">weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki &amp; AI Chatbot</a> <span class="wfvr-software-slug">[wedocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/228d63a5-5053-4692-9801-4860325da153" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d66d939-7679-4831-9bce-104b71e997a8" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme &lt;= 4.7.2 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57690" target="_blank" rel="noopener noreferrer">							CVE-2026-57690						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/werkstatt" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme</a> <span class="wfvr-software-slug">[werkstatt]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d66d939-7679-4831-9bce-104b71e997a8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b27cf00-bc1f-4c91-b5ee-debba9f361ed" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme &lt;= 4.7.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57689" target="_blank" rel="noopener noreferrer">							CVE-2026-57689						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/werkstatt" target="_blank" rel="noopener">Werkstatt &#8211; Creative Portfolio WordPress Theme</a> <span class="wfvr-software-slug">[werkstatt]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b27cf00-bc1f-4c91-b5ee-debba9f361ed" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/27695dd6-b063-43fe-886f-ce76cfd838cb" target="_blank" rel="noopener">WPIDE – File Manager &amp; Code Editor &lt;= 3.5.6 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57766" target="_blank" rel="noopener noreferrer">							CVE-2026-57766						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpide" target="_blank" rel="noopener">WPIDE – File Manager &amp; Code Editor</a> <span class="wfvr-software-slug">[wpide]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/27695dd6-b063-43fe-886f-ce76cfd838cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-29-2026-to-july-5-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (June 29, 2026 to July 5, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (June 22, 2026 to June 28, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-22-2026-to-june-28-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 02 Jul 2026 18:38:36 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-22-2026-to-june-28-2026/</guid>

					<description><![CDATA[Last week, there were 199 vulnerabilities disclosed in 169 WordPress Plugins and 9 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 111 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 199 vulnerabilities disclosed in 169 WordPress Plugins and 9 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 111 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/host-google-fonts-pro/omgf-pro-526-unauthenticated-arbitrary-file-upload-via-at-import-url-reflection" target="_blank" rel="noopener">OMGF Pro &lt;= 5.2.6 – Unauthenticated Arbitrary File Upload via @import URL Reflection</a></li>
<li>WAF-RULE-917 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-918 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-919 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-922 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">148</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">51</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Low Severity</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">143</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">49</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">6</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">53</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">52</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">29</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">15</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">9</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Weak Password Recovery Mechanism for Forgotten Password</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>External Control of File Name or Path</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Insufficient Verification of Data Authenticity</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/12c3cefba145ff7439be48afeda145b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c3cefba145ff7439be48afeda145b5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener">jamaal</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/80b7d8f8871cb8728aa828e68dd59776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="80b7d8f8871cb8728aa828e68dd59776"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener">Abdulsamad Yusuf (0xVenus)</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/50eed0e6c3616a3070c5f1b5345192dd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="50eed0e6c3616a3070c5f1b5345192dd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener">Jonathan Dersch</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51ce2d7c4f0abb94d39ba476fac4c401.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ce2d7c4f0abb94d39ba476fac4c401"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/william-matos" target="_blank" rel="noopener">William Matos</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">lb</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/55478b939c5cdb4a8cfa65ea7f5081fe.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="55478b939c5cdb4a8cfa65ea7f5081fe"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-minaruzzaman-shovon" target="_blank" rel="noopener">Md. Minaruzzaman Shovon</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e8a5612ae7dcb27fdada289237661d9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e8a5612ae7dcb27fdada289237661d9f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/real-king-engine" target="_blank" rel="noopener">Real_King_Engine</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/29493df1367bfd44a934c8b8f3bfcdf9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="29493df1367bfd44a934c8b8f3bfcdf9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener">Viet Anh Ngo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9426d6c8d4812d2f492b46dfdfadafcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9426d6c8d4812d2f492b46dfdfadafcb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener">Huazu Jiang (anjhz0318)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e6950b900341f262e98751d143222eae.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6950b900341f262e98751d143222eae"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener">Ali Osman ERBAS (0110m4n)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/45b8876abe406dfd5ab5e8d034305f3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45b8876abe406dfd5ab5e8d034305f3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vnth4nhnt" target="_blank" rel="noopener">vnth4nhnt</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d235c56c0457c87906bdea2b5c32a27c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d235c56c0457c87906bdea2b5c32a27c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/herc-bandiola" target="_blank" rel="noopener">0xHerc</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ac68cc56e63defddbc404c1dfde15fcd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac68cc56e63defddbc404c1dfde15fcd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kokon" target="_blank" rel="noopener">Rafael Gunawan (kokon)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/da7c49ec64423fe639d209c7e2603c4b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="da7c49ec64423fe639d209c7e2603c4b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-moon" target="_blank" rel="noopener">hackthesoul</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5c09ebc9dd3ad240fe511d3823b849e5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5c09ebc9dd3ad240fe511d3823b849e5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody09" target="_blank" rel="noopener">nobody09</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/188b9614b027177de7dce65d59562e9d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="188b9614b027177de7dce65d59562e9d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan-aillesimeneri" target="_blank" rel="noopener">Benedictus Jovan (aillesim/eneri)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f25d55e207a3853c379819b5dcb745c5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f25d55e207a3853c379819b5dcb745c5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/enes-ismail" target="_blank" rel="noopener">Enes Ismail</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7514935f3b5236b2a7bf2d3d36093658.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7514935f3b5236b2a7bf2d3d36093658"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-the-long" target="_blank" rel="noopener">TRAN THE LONG</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5cb8390e877f8be6fe66128d1fab8c2a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5cb8390e877f8be6fe66128d1fab8c2a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/weerawat-pawanawiwat-erbazz" target="_blank" rel="noopener">Weerawat Pawanawiwat (ErbaZZ)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5eb53283536a9b8ccb42a5ce5161b505.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5eb53283536a9b8ccb42a5ce5161b505"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener">Abu Hurayra</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f64721e49116752db84bd3364a16531b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f64721e49116752db84bd3364a16531b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamad-nour-almujarkesh" target="_blank" rel="noopener">Mohamad Nour Almujarkesh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a49fe1e46e6811a136e44380966920cc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a49fe1e46e6811a136e44380966920cc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jarno-vos-jrn5151" target="_blank" rel="noopener">Jarno Vos (jrn5151)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/37f0e8febcdc4e61272d8f7a8cbea9cd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37f0e8febcdc4e61272d8f7a8cbea9cd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener">haitam_lz</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/efdc2e2a4eb9558c25b7341814fa3699.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="efdc2e2a4eb9558c25b7341814fa3699"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zdravko-markus" target="_blank" rel="noopener">ilinor</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/48479b0075e2d6a6ea0fe882e1ff955f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48479b0075e2d6a6ea0fe882e1ff955f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/netzlicht" target="_blank" rel="noopener">NETZLICHT</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c50973081ac6e68d2a8344fbd0608368.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c50973081ac6e68d2a8344fbd0608368"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lazaar" target="_blank" rel="noopener">Haitam Lazaar</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/570d306321400d625a14c9f609baae28.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="570d306321400d625a14c9f609baae28"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivam-kumar" target="_blank" rel="noopener">SHIVAM KUMAR</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2dd3c0038547f5e72fcbe7de7b4267.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2dd3c0038547f5e72fcbe7de7b4267"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/juthawong-naisanguansee" target="_blank" rel="noopener">Juthawong Naisanguansee</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d6b8ed19b453ac9765a845d236a1b340.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d6b8ed19b453ac9765a845d236a1b340"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fraudless" target="_blank" rel="noopener">Fraudless</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/12c4516207e399b114fcdd565dae07f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c4516207e399b114fcdd565dae07f7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener">Mustafa</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-ismail" target="_blank" rel="noopener">MD ISMAIL</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c451f7be2150d3f56bd9dd4de4f1998b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c451f7be2150d3f56bd9dd4de4f1998b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-adhikara" target="_blank" rel="noopener">adhikara13</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8f78ef14a3170b20885152958dbf02b7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8f78ef14a3170b20885152958dbf02b7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamil-krolikowski" target="_blank" rel="noopener">Kamil Królikowski</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/727315e2f6ddd73a9f3a465b204247bd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="727315e2f6ddd73a9f3a465b204247bd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener">theviper17</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f5dbcaf2530717b23ad184d44e6c275a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f5dbcaf2530717b23ad184d44e6c275a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prodigysec" target="_blank" rel="noopener">Prodigysec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener">Jamaal ahmed</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3aaf07d3bb58c6890b089f9ff6d2734d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3aaf07d3bb58c6890b089f9ff6d2734d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiborisaak" target="_blank" rel="noopener">tiborisaak</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c5a2cc2cf206e46c27065c3635348fcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c5a2cc2cf206e46c27065c3635348fcb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener">Aurélien BOURDOIS (Elymaro)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f007e4054dbebe7f3d6cbcbf596a9629.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f007e4054dbebe7f3d6cbcbf596a9629"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shashank" target="_blank" rel="noopener">Shashank</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6deed0b6697b2b816e73139757aead6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6deed0b6697b2b816e73139757aead6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener">Alexander Jurkschat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4769849891e77c070526a7dd090bd717.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4769849891e77c070526a7dd090bd717"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zedeq" target="_blank" rel="noopener">zedeq</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a2985fae5a81a8163abd56b2334d84ab.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a2985fae5a81a8163abd56b2334d84ab"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-shariful-islam" target="_blank" rel="noopener">MD Shariful Islam</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01e8c3aff8aeefb9510274f552f7ac7a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01e8c3aff8aeefb9510274f552f7ac7a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronny-woick" target="_blank" rel="noopener">Netwurm</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0f962dd7143eb1e6e46c9632a10cf4cf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f962dd7143eb1e6e46c9632a10cf4cf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener">momopon1415</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b1c4c306fad16439d9178a0d349f0c40.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1c4c306fad16439d9178a0d349f0c40"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener">L4m</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/550fbe2a11823115489c5d30b45d674c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="550fbe2a11823115489c5d30b45d674c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mateo-contenla-matias-schiappacasse" target="_blank" rel="noopener">Mateo Contenla &amp; Matías Schiappacasse</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener">Steven Julian</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a6003d7ac59c9dbefd6818d02dc5ad88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a6003d7ac59c9dbefd6818d02dc5ad88"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener">nishida azuka</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ff36f54f9d6fea55e510bdd6d2fff0d1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff36f54f9d6fea55e510bdd6d2fff0d1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bekitousei" target="_blank" rel="noopener">bekitousei</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/doan-dinh-van" target="_blank" rel="noopener">Doan Dinh Van</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4mbb" target="_blank" rel="noopener">R4mbb</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e8a6b55297369736a1ec490e575be1a0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e8a6b55297369736a1ec490e575be1a0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4m-bb" target="_blank" rel="noopener">R4m bb</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/70ffd1cf414c22764d37885480ffea81.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="70ffd1cf414c22764d37885480ffea81"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lagi-bljr" target="_blank" rel="noopener">lagi bljr</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>24liveblog – live blog tool</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/24liveblog" target="_blank" rel="noopener">24liveblog</a>
		</td>
</tr>
<tr>
<td>Abandoned Cart Lite for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandoned-cart" target="_blank" rel="noopener">woocommerce-abandoned-cart</a>
		</td>
</tr>
<tr>
<td>AdRotate Banner Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/adrotate" target="_blank" rel="noopener">adrotate</a>
		</td>
</tr>
<tr>
<td>Advance Nav Menu Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advance-nav-menu-manager" target="_blank" rel="noopener">advance-nav-menu-manager</a>
		</td>
</tr>
<tr>
<td>Advance Product Search- Voice &amp; Ajax Search for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">th-advance-product-search</a>
		</td>
</tr>
<tr>
<td>Advanced Contact Form 7 – Compact DB</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-contact-form-7-compact-db" target="_blank" rel="noopener">advanced-contact-form-7-compact-db</a>
		</td>
</tr>
<tr>
<td>Advanced Order Export For WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-order-export-lite" target="_blank" rel="noopener">woo-order-export-lite</a>
		</td>
</tr>
<tr>
<td>Affiliates Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliates-manager" target="_blank" rel="noopener">affiliates-manager</a>
		</td>
</tr>
<tr>
<td>AI Share &amp; Summarize</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-share-summarize" target="_blank" rel="noopener">ai-share-summarize</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">simply-schedule-appointments</a>
		</td>
</tr>
<tr>
<td>ARforms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">arforms</a>
		</td>
</tr>
<tr>
<td>Assistio</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/assistio" target="_blank" rel="noopener">assistio</a>
		</td>
</tr>
<tr>
<td>Auros Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auros-core" target="_blank" rel="noopener">auros-core</a>
		</td>
</tr>
<tr>
<td>Avalon23 Products Filter for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/avalon23-products-filter-for-woocommerce" target="_blank" rel="noopener">avalon23-products-filter-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>BitFire Security – Firewall, Malware Scanner, Bot Blocker, Login Protection</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bitfire" target="_blank" rel="noopener">bitfire</a>
		</td>
</tr>
<tr>
<td>Block for Mailchimp – Add Email Subscription Forms and Collect Leads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/block-for-mailchimp" target="_blank" rel="noopener">block-for-mailchimp</a>
		</td>
</tr>
<tr>
<td>Blocksy Companion Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion-pro" target="_blank" rel="noopener">blocksy-companion-pro</a>
		</td>
</tr>
<tr>
<td>Blog2Social: Social Media Auto Post &amp; Scheduler</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blog2social" target="_blank" rel="noopener">blog2social</a>
		</td>
</tr>
<tr>
<td>Blue Captcha</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blue-captcha" target="_blank" rel="noopener">blue-captcha</a>
		</td>
</tr>
<tr>
<td>BNE Testimonials</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bne-testimonials" target="_blank" rel="noopener">bne-testimonials</a>
		</td>
</tr>
<tr>
<td>Book a Room Event Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/book-a-room-event-calendar" target="_blank" rel="noopener">book-a-room-event-calendar</a>
		</td>
</tr>
<tr>
<td>Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-and-rental-manager-for-woocommerce" target="_blank" rel="noopener">booking-and-rental-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>BookPro &#8211; Appointment Booking WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ovabookpro" target="_blank" rel="noopener">ovabookpro</a>
		</td>
</tr>
<tr>
<td>Booster for WooCommerce – PDF Invoices, Abandoned Cart, Variation Swatches &amp; 100+ Tools</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-jetpack" target="_blank" rel="noopener">woocommerce-jetpack</a>
		</td>
</tr>
<tr>
<td>Bopo – WooCommerce Product Bundle Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bopo-woo-product-bundle-builder" target="_blank" rel="noopener">bopo-woo-product-bundle-builder</a>
		</td>
</tr>
<tr>
<td>BuddyBoss Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddyboss-platform" target="_blank" rel="noopener">buddyboss-platform</a>
		</td>
</tr>
<tr>
<td>Bulk SEO Image</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bulk-seo-image" target="_blank" rel="noopener">bulk-seo-image</a>
		</td>
</tr>
<tr>
<td>Child Theme Wizard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/child-theme-wizard" target="_blank" rel="noopener">child-theme-wizard</a>
		</td>
</tr>
<tr>
<td>Cincopa video and media plug-in</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/video-playlist-and-gallery-plugin" target="_blank" rel="noopener">video-playlist-and-gallery-plugin</a>
		</td>
</tr>
<tr>
<td>ClearSale Total</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clearsale-total" target="_blank" rel="noopener">clearsale-total</a>
		</td>
</tr>
<tr>
<td>CodePeople Post Map for Google Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codepeople-post-map" target="_blank" rel="noopener">codepeople-post-map</a>
		</td>
</tr>
<tr>
<td>Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">contest-gallery</a>
		</td>
</tr>
<tr>
<td>Cornerstone</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cornerstone" target="_blank" rel="noopener">cornerstone</a>
		</td>
</tr>
<tr>
<td>CorvusPay WooCommerce Payment Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">corvuspay-woocommerce-integration</a>
		</td>
</tr>
<tr>
<td>Customer Reviews for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-reviews-woocommerce" target="_blank" rel="noopener">customer-reviews-woocommerce</a>
		</td>
</tr>
<tr>
<td>Devs Accounting – Simple Accounting and Invoicing Solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/devs-accounting" target="_blank" rel="noopener">devs-accounting</a>
		</td>
</tr>
<tr>
<td>Dokan Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">dokan-pro</a>
		</td>
</tr>
<tr>
<td>Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">dokan-lite</a>
		</td>
</tr>
<tr>
<td>Donation Thermometer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/donation-thermometer" target="_blank" rel="noopener">donation-thermometer</a>
		</td>
</tr>
<tr>
<td>Eagle Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eagle-booking" target="_blank" rel="noopener">eagle-booking</a>
		</td>
</tr>
<tr>
<td>Elementor Website Builder – more than just a page builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementor" target="_blank" rel="noopener">elementor</a>
		</td>
</tr>
<tr>
<td>Email JavaScript Cloak</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-javascript-cloaker" target="_blank" rel="noopener">email-javascript-cloaker</a>
		</td>
</tr>
<tr>
<td>Email Marketing for WooCommerce by Omnisend</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/omnisend-connect" target="_blank" rel="noopener">omnisend-connect</a>
		</td>
</tr>
<tr>
<td>EntreDroppers</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/entredropper" target="_blank" rel="noopener">entredropper</a>
		</td>
</tr>
<tr>
<td>EventPrime – Events Calendar, Bookings and Tickets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventprime-event-calendar-management" target="_blank" rel="noopener">eventprime-event-calendar-management</a>
		</td>
</tr>
<tr>
<td>Everest Forms – Contact Form, Payment Form, Quiz, Survey &amp; Custom Form Builder with AI</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/everest-forms" target="_blank" rel="noopener">everest-forms</a>
		</td>
</tr>
<tr>
<td>Exclusive Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">exclusive-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Featured Image</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/featured-image" target="_blank" rel="noopener">featured-image</a>
		</td>
</tr>
<tr>
<td>Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-booking" target="_blank" rel="noopener">fluent-booking</a>
		</td>
</tr>
<tr>
<td>Forget About Shortcode Buttons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forget-about-shortcode-buttons" target="_blank" rel="noopener">forget-about-shortcode-buttons</a>
		</td>
</tr>
<tr>
<td>Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forminator" target="_blank" rel="noopener">forminator</a>
		</td>
</tr>
<tr>
<td>FOX – Currency Switcher Professional for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-currency-switcher" target="_blank" rel="noopener">woocommerce-currency-switcher</a>
		</td>
</tr>
<tr>
<td>Frisbii Pay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reepay-checkout-gateway" target="_blank" rel="noopener">reepay-checkout-gateway</a>
		</td>
</tr>
<tr>
<td>Frontend File Manager Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">nmedia-user-file-uploader</a>
		</td>
</tr>
<tr>
<td>FunnelKit Payment Gateway for Stripe WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnelkit-stripe-woo-payment-gateway" target="_blank" rel="noopener">funnelkit-stripe-woo-payment-gateway</a>
		</td>
</tr>
<tr>
<td>FunnelKit – Funnel Builder for WooCommerce Checkout</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder" target="_blank" rel="noopener">funnel-builder</a>
		</td>
</tr>
<tr>
<td>Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gallery-plugin" target="_blank" rel="noopener">gallery-plugin</a>
		</td>
</tr>
<tr>
<td>Generate Security.txt</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generate-security-txt" target="_blank" rel="noopener">generate-security-txt</a>
		</td>
</tr>
<tr>
<td>GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">getgenie</a>
		</td>
</tr>
<tr>
<td>Ghost Kit – Page Builder Blocks, Motion Effects &amp; Extensions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ghostkit" target="_blank" rel="noopener">ghostkit</a>
		</td>
</tr>
<tr>
<td>GIFT4U – Gift Cards All in One for Woo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift4u-gift-cards-all-in-one-for-woo" target="_blank" rel="noopener">gift4u-gift-cards-all-in-one-for-woo</a>
		</td>
</tr>
<tr>
<td>Gmail SMTP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gmail-smtp" target="_blank" rel="noopener">gmail-smtp</a>
		</td>
</tr>
<tr>
<td>Goya Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/goya-core" target="_blank" rel="noopener">goya-core</a>
		</td>
</tr>
<tr>
<td>Gravity Bookings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gf-bookings-premium" target="_blank" rel="noopener">gf-bookings-premium</a>
		</td>
</tr>
<tr>
<td>GravityView</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityview" target="_blank" rel="noopener">gravityview</a>
		</td>
</tr>
<tr>
<td>Groundhogg — CRM, Newsletters, and Marketing Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">groundhogg</a>
		</td>
</tr>
<tr>
<td>Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks &amp; Patterns</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-blocks" target="_blank" rel="noopener">essential-blocks</a>
		</td>
</tr>
<tr>
<td>Gutenverse Form – Contact Form Builder, Block Form &amp; Booking Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse-form" target="_blank" rel="noopener">gutenverse-form</a>
		</td>
</tr>
<tr>
<td>Gutenverse – WordPress Blocks, Page Builder &amp; Site Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse" target="_blank" rel="noopener">gutenverse</a>
		</td>
</tr>
<tr>
<td>HD Quiz</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hd-quiz" target="_blank" rel="noopener">hd-quiz</a>
		</td>
</tr>
<tr>
<td>Hester Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hester-core" target="_blank" rel="noopener">hester-core</a>
		</td>
</tr>
<tr>
<td>HTML5 Video Player – Embed and Play Videos in Custom Player</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/html5-video-player" target="_blank" rel="noopener">html5-video-player</a>
		</td>
</tr>
<tr>
<td>Image Carousel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-carousel" target="_blank" rel="noopener">image-carousel</a>
		</td>
</tr>
<tr>
<td>Image Sizes on Demand</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-sizes-on-demand" target="_blank" rel="noopener">image-sizes-on-demand</a>
		</td>
</tr>
<tr>
<td>Infility Global</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/infility-global" target="_blank" rel="noopener">infility-global</a>
		</td>
</tr>
<tr>
<td>Interactive Content – H5P</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/h5p" target="_blank" rel="noopener">h5p</a>
		</td>
</tr>
<tr>
<td>Invoice Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoice-creator" target="_blank" rel="noopener">invoice-creator</a>
		</td>
</tr>
<tr>
<td>Ivory Search – WordPress Search Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/add-search-to-menu" target="_blank" rel="noopener">add-search-to-menu</a>
		</td>
</tr>
<tr>
<td>JetEngine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">jet-engine</a>
		</td>
</tr>
<tr>
<td>JetSmartFilters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-smart-filters" target="_blank" rel="noopener">jet-smart-filters</a>
		</td>
</tr>
<tr>
<td>JS Help Desk – AI-Powered Support &amp; Ticketing System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/js-support-ticket" target="_blank" rel="noopener">js-support-ticket</a>
		</td>
</tr>
<tr>
<td>Kargo Takip</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kargo-takip" target="_blank" rel="noopener">kargo-takip</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Library Management System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/library-management-system" target="_blank" rel="noopener">library-management-system</a>
		</td>
</tr>
<tr>
<td>Live Copy Paste for Elementor – Cross Domain Copy Paste &amp; Page Duplicator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/live-copy-paste" target="_blank" rel="noopener">live-copy-paste</a>
		</td>
</tr>
<tr>
<td>Magazine Blocks – Blog Designer, Magazine &amp; Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/magazine-blocks" target="_blank" rel="noopener">magazine-blocks</a>
		</td>
</tr>
<tr>
<td>MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mainwp-child" target="_blank" rel="noopener">mainwp-child</a>
		</td>
</tr>
<tr>
<td>Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/majestic-support" target="_blank" rel="noopener">majestic-support</a>
		</td>
</tr>
<tr>
<td>Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">learning-management-system</a>
		</td>
</tr>
<tr>
<td>MasterStudy LMS WordPress Plugin – for Online Courses and Education</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">masterstudy-lms-learning-management-system</a>
		</td>
</tr>
<tr>
<td>MaxButtons – Create buttons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/maxbuttons" target="_blank" rel="noopener">maxbuttons</a>
		</td>
</tr>
<tr>
<td>MIR blocks and shortcodes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mir-blocks-and-shortcodes" target="_blank" rel="noopener">mir-blocks-and-shortcodes</a>
		</td>
</tr>
<tr>
<td>MotorDesk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motordesk" target="_blank" rel="noopener">motordesk</a>
		</td>
</tr>
<tr>
<td>Motors – Car Dealership &amp; Classified Listings Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">motors-car-dealership-classified-listings</a>
		</td>
</tr>
<tr>
<td>MP Customize Login Page</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp-customize-login-page" target="_blank" rel="noopener">mp-customize-login-page</a>
		</td>
</tr>
<tr>
<td>Nelio Content – Editorial Calendar &amp; Social Media Auto-Posting</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nelio-content" target="_blank" rel="noopener">nelio-content</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>NEX-Forms – Ultimate Forms Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">nex-forms-express-wp-form-builder</a>
		</td>
</tr>
<tr>
<td>OMGF Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/host-google-fonts-pro" target="_blank" rel="noopener">host-google-fonts-pro</a>
		</td>
</tr>
<tr>
<td>Osiris Signature Banner</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/osiris-signature-banner" target="_blank" rel="noopener">osiris-signature-banner</a>
		</td>
</tr>
<tr>
<td>Page Builder by SiteOrigin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteorigin-panels" target="_blank" rel="noopener">siteorigin-panels</a>
		</td>
</tr>
<tr>
<td>Paid Memberships Pro &#8211; Add Member From Admin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pmpro-add-member-admin" target="_blank" rel="noopener">pmpro-add-member-admin</a>
		</td>
</tr>
<tr>
<td>Panorama – 360 degree Virtual Tour, Panoramic Image viewer and More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/panorama" target="_blank" rel="noopener">panorama</a>
		</td>
</tr>
<tr>
<td>Payment Gateway Based Fees and Discounts for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-fees-for-woocommerce" target="_blank" rel="noopener">checkout-fees-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Paytium: Mollie payment forms &amp; donations</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paytium" target="_blank" rel="noopener">paytium</a>
		</td>
</tr>
<tr>
<td>Perfmatters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/perfmatters" target="_blank" rel="noopener">perfmatters</a>
		</td>
</tr>
<tr>
<td>Pie Register – User Registration, Profiles &amp; Content Restriction</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pie-register" target="_blank" rel="noopener">pie-register</a>
		</td>
</tr>
<tr>
<td>Popup Box – Create Countdown, Coupon, Video, Contact Form Popups</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ays-popup-box" target="_blank" rel="noopener">ays-popup-box</a>
		</td>
</tr>
<tr>
<td>Post Duplicator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-duplicator" target="_blank" rel="noopener">post-duplicator</a>
		</td>
</tr>
<tr>
<td>Post Snippets – Custom WordPress Code Snippets Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-snippets" target="_blank" rel="noopener">post-snippets</a>
		</td>
</tr>
<tr>
<td>PPOM – Product Addons &amp; Custom Fields for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-addon" target="_blank" rel="noopener">woocommerce-product-addon</a>
		</td>
</tr>
<tr>
<td>PPWP – Password Protect Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-protect-page" target="_blank" rel="noopener">password-protect-page</a>
		</td>
</tr>
<tr>
<td>Print Invoice &amp; Delivery Notes for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-delivery-notes" target="_blank" rel="noopener">woocommerce-delivery-notes</a>
		</td>
</tr>
<tr>
<td>Product Specifications for Woocommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-specifications" target="_blank" rel="noopener">product-specifications</a>
		</td>
</tr>
<tr>
<td>ProfileGrid – User Profiles, Groups and Communities</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">profilegrid-user-profiles-groups-and-communities</a>
		</td>
</tr>
<tr>
<td>Quform &#8211; WordPress Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quform" target="_blank" rel="noopener">quform</a>
		</td>
</tr>
<tr>
<td>Quick Interest Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-interest-slider" target="_blank" rel="noopener">quick-interest-slider</a>
		</td>
</tr>
<tr>
<td>Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">quiz-master-next</a>
		</td>
</tr>
<tr>
<td>Quotes llama</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quotes-llama" target="_blank" rel="noopener">quotes-llama</a>
		</td>
</tr>
<tr>
<td>Recipe Cards For Your Food Blog from Zip Recipes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/zip-recipes" target="_blank" rel="noopener">zip-recipes</a>
		</td>
</tr>
<tr>
<td>RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">custom-registration-form-builder-with-submission-manager</a>
		</td>
</tr>
<tr>
<td>RentMy Real-Time Rental Management Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rentmy-online-rental-shop" target="_blank" rel="noopener">rentmy-online-rental-shop</a>
		</td>
</tr>
<tr>
<td>Responsive Lightbox &amp; Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/responsive-lightbox" target="_blank" rel="noopener">responsive-lightbox</a>
		</td>
</tr>
<tr>
<td>Restaurant Menu and Food Ordering</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp-restaurant-menu" target="_blank" rel="noopener">mp-restaurant-menu</a>
		</td>
</tr>
<tr>
<td>Reviews and Rating – Docplanner</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviews-and-rating-docplanner" target="_blank" rel="noopener">reviews-and-rating-docplanner</a>
		</td>
</tr>
<tr>
<td>SearchPlus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/searchplus" target="_blank" rel="noopener">searchplus</a>
		</td>
</tr>
<tr>
<td>Secufor_OAuth</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpoauth" target="_blank" rel="noopener">wpoauth</a>
		</td>
</tr>
<tr>
<td>SeedProd Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seedprod-coming-soon-pro-5" target="_blank" rel="noopener">seedprod-coming-soon-pro-5</a>
		</td>
</tr>
<tr>
<td>SEOPress PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-seopress-pro" target="_blank" rel="noopener">wp-seopress-pro</a>
		</td>
</tr>
<tr>
<td>Shoppable Images (Lookbook) for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mabel-shoppable-images-lite" target="_blank" rel="noopener">mabel-shoppable-images-lite</a>
		</td>
</tr>
<tr>
<td>ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortpixel-adaptive-images" target="_blank" rel="noopener">shortpixel-adaptive-images</a>
		</td>
</tr>
<tr>
<td>SignUp &amp; SignIn</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/signup-signin" target="_blank" rel="noopener">signup-signin</a>
		</td>
</tr>
<tr>
<td>Simple Basic Contact Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-basic-contact-form" target="_blank" rel="noopener">simple-basic-contact-form</a>
		</td>
</tr>
<tr>
<td>Site Kit by Google – Analytics, Search Console, AdSense, Speed</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/google-site-kit" target="_blank" rel="noopener">google-site-kit</a>
		</td>
</tr>
<tr>
<td>Site Reviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/site-reviews" target="_blank" rel="noopener">site-reviews</a>
		</td>
</tr>
<tr>
<td>SiteGround Email Marketing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteground-email-marketing" target="_blank" rel="noopener">siteground-email-marketing</a>
		</td>
</tr>
<tr>
<td>Slim SEO – A Fast &amp; Automated SEO Plugin For WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slim-seo" target="_blank" rel="noopener">slim-seo</a>
		</td>
</tr>
<tr>
<td>StatCounter – Free Real Time Visitor Stats</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-statcounter-plugin-for-wordpress" target="_blank" rel="noopener">official-statcounter-plugin-for-wordpress</a>
		</td>
</tr>
<tr>
<td>Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations &amp; Subscriptions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-full-stripe-free" target="_blank" rel="noopener">wp-full-stripe-free</a>
		</td>
</tr>
<tr>
<td>Subscriptions for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">subscriptions-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Surbma | Infusionsoft Shortcode</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surbma-infusionsoft-shortcode" target="_blank" rel="noopener">surbma-infusionsoft-shortcode</a>
		</td>
</tr>
<tr>
<td>SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surecart" target="_blank" rel="noopener">surecart</a>
		</td>
</tr>
<tr>
<td>TablePress – Tables in WordPress made easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tablepress" target="_blank" rel="noopener">tablepress</a>
		</td>
</tr>
<tr>
<td>TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/templatespare" target="_blank" rel="noopener">templatespare</a>
		</td>
</tr>
<tr>
<td>Toolset Forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cred-frontend-editor" target="_blank" rel="noopener">cred-frontend-editor</a>
		</td>
</tr>
<tr>
<td>Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">tourfic</a>
		</td>
</tr>
<tr>
<td>Transbank Webpay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/transbank-webpay-plus-rest" target="_blank" rel="noopener">transbank-webpay-plus-rest</a>
		</td>
</tr>
<tr>
<td>Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction &amp; Membership Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-member" target="_blank" rel="noopener">ultimate-member</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator-pro" target="_blank" rel="noopener">uncanny-automator-pro</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>URL Preview</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-preview" target="_blank" rel="noopener">link-preview</a>
		</td>
</tr>
<tr>
<td>User Registration &amp; Membership – Free &amp; Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration &amp; Login Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration" target="_blank" rel="noopener">user-registration</a>
		</td>
</tr>
<tr>
<td>utm.codes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/utm-dot-codes" target="_blank" rel="noopener">utm-dot-codes</a>
		</td>
</tr>
<tr>
<td>WCBoost – Products Compare</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wcboost-products-compare" target="_blank" rel="noopener">wcboost-products-compare</a>
		</td>
</tr>
<tr>
<td>Welcome Software Publishing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newscred-publishing" target="_blank" rel="noopener">newscred-publishing</a>
		</td>
</tr>
<tr>
<td>weMail – Email Marketing, Newsletter Builder &amp; Email Automations for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wemail" target="_blank" rel="noopener">wemail</a>
		</td>
</tr>
<tr>
<td>WhatsOrder – Instant Checkout for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/whatsorder-instant-checkout-for-woocommerce" target="_blank" rel="noopener">whatsorder-instant-checkout-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>WordPress Automatic Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-automatic" target="_blank" rel="noopener">wp-automatic</a>
		</td>
</tr>
<tr>
<td>WP All Import – Drag &amp; Drop Import for CSV, XML, Excel &amp; Google Sheets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-all-import" target="_blank" rel="noopener">wp-all-import</a>
		</td>
</tr>
<tr>
<td>WP Forms Connector</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-forms-connector" target="_blank" rel="noopener">wp-forms-connector</a>
		</td>
</tr>
<tr>
<td>WP Job Portal – AI-Powered Recruitment System for Company or Job Board website</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-job-portal" target="_blank" rel="noopener">wp-job-portal</a>
		</td>
</tr>
<tr>
<td>WP Latest Posts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-latest-posts" target="_blank" rel="noopener">wp-latest-posts</a>
		</td>
</tr>
<tr>
<td>WP Meta SEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-seo" target="_blank" rel="noopener">wp-meta-seo</a>
		</td>
</tr>
<tr>
<td>WP Post Author – Author Box, Multiple Authors, Guest Authors &amp; Custom Avatars</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-post-author" target="_blank" rel="noopener">wp-post-author</a>
		</td>
</tr>
<tr>
<td>WPCafe – Restaurant Menu, Online Food Ordering &amp; Table Booking System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-cafe" target="_blank" rel="noopener">wp-cafe</a>
		</td>
</tr>
<tr>
<td>WPComplete</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpcomplete" target="_blank" rel="noopener">wpcomplete</a>
		</td>
</tr>
<tr>
<td>wpForo Forum</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpforo</a>
		</td>
</tr>
<tr>
<td>Xpro Addons — 140+ Widgets for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/xpro-elementor-addons" target="_blank" rel="noopener">xpro-elementor-addons</a>
		</td>
</tr>
<tr>
<td>워드프레스 결제 심플페이 – 우커머스 결제 플러그인</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pgall-for-woocommerce" target="_blank" rel="noopener">pgall-for-woocommerce</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>ListingPro &#8211; WordPress Directory &amp; Listing Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/listingpro" target="_blank" rel="noopener">listingpro</a>
		</td>
</tr>
<tr>
<td>NanoMag &#8211; Responsive WordPress Magazine Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nanomag" target="_blank" rel="noopener">nanomag</a>
		</td>
</tr>
<tr>
<td>Neve PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/neve-pro-addon" target="_blank" rel="noopener">neve-pro-addon</a>
		</td>
</tr>
<tr>
<td>Real Estate 7 WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">realestate-7</a>
		</td>
</tr>
<tr>
<td>RH &#8211; Real Estate WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realhomes" target="_blank" rel="noopener">realhomes</a>
		</td>
</tr>
<tr>
<td>Spexo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/spexo" target="_blank" rel="noopener">spexo</a>
		</td>
</tr>
<tr>
<td>splash</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/splash" target="_blank" rel="noopener">splash</a>
		</td>
</tr>
<tr>
<td>Travel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/travel-booking" target="_blank" rel="noopener">travel-booking</a>
		</td>
</tr>
<tr>
<td>Woodmart</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/woodmart" target="_blank" rel="noopener">woodmart</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ad4acbcb-5044-4752-9db0-74bd6f99a963" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.4 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56033" target="_blank" rel="noopener noreferrer">							CVE-2026-56033						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ad4acbcb-5044-4752-9db0-74bd6f99a963" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc0fbe84-e455-4e62-9c48-49340d08f81d" target="_blank" rel="noopener">Invoice Generator &lt;= 1.0.0 &#8211; Unauthenticated Account Takeover via Weak Password Reset Validation via &#8216;reset_user_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12416" target="_blank" rel="noopener noreferrer">							CVE-2026-12416						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoice-creator" target="_blank" rel="noopener">Invoice Generator</a> <span class="wfvr-software-slug">[invoice-creator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc0fbe84-e455-4e62-9c48-49340d08f81d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee045d0d-101a-4ae2-b209-4a4865eec195" target="_blank" rel="noopener">Invoice Generator &lt;= 1.0.0 &#8211; Unauthenticated Privilege Escalation via Account Takeover via &#8216;user_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12415" target="_blank" rel="noopener noreferrer">							CVE-2026-12415						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoice-creator" target="_blank" rel="noopener">Invoice Generator</a> <span class="wfvr-software-slug">[invoice-creator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee045d0d-101a-4ae2-b209-4a4865eec195" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d371a8e-2997-4be3-afd9-60f752a6721c" target="_blank" rel="noopener">OMGF Pro &lt;= 5.2.6 &#8211; Unauthenticated Arbitrary File Upload via @import URL Reflection</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57700" target="_blank" rel="noopener noreferrer">							CVE-2026-57700						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/host-google-fonts-pro" target="_blank" rel="noopener">OMGF Pro</a> <span class="wfvr-software-slug">[host-google-fonts-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/netzlicht" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/48479b0075e2d6a6ea0fe882e1ff955f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48479b0075e2d6a6ea0fe882e1ff955f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/netzlicht" target="_blank" rel="noopener">NETZLICHT</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d371a8e-2997-4be3-afd9-60f752a6721c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ef3e6c7-b75a-4afc-b1c7-6e74b0c894a9" target="_blank" rel="noopener">Paytium: Mollie payment forms &amp; donations &lt;= 5.0.2 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56030" target="_blank" rel="noopener noreferrer">							CVE-2026-56030						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paytium" target="_blank" rel="noopener">Paytium: Mollie payment forms &amp; donations</a> <span class="wfvr-software-slug">[paytium]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ef3e6c7-b75a-4afc-b1c7-6e74b0c894a9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0a617fc-da3d-4828-b027-44093dd11769" target="_blank" rel="noopener">SignUp &amp; SignIn &lt;= 1.0.0 &#8211; Unauthenticated Privilege Escalation via Weak Password Reset Validation via &#8216;reset_activation_code&#8217; Leading to Account Takeover</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12417" target="_blank" rel="noopener noreferrer">							CVE-2026-12417						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/signup-signin" target="_blank" rel="noopener">SignUp &amp; SignIn</a> <span class="wfvr-software-slug">[signup-signin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b99835f57008d2a5ee94f41555327d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b99835f57008d2a5ee94f41555327d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/temp3" target="_blank" rel="noopener">Alyudin Nafiie</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0a617fc-da3d-4828-b027-44093dd11769" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f29b905c-57cf-4fb8-b6af-eb0c367cd3e4" target="_blank" rel="noopener">AdRotate Banner Manager &lt;= 5.17.7 &#8211; Authenticated (Contributor+) PHP Code Injection via &#8216;banner&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12242" target="_blank" rel="noopener noreferrer">							CVE-2026-12242						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/adrotate" target="_blank" rel="noopener">AdRotate Banner Manager</a> <span class="wfvr-software-slug">[adrotate]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f29b905c-57cf-4fb8-b6af-eb0c367cd3e4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4d260dd3-0006-4a2d-b7ca-c484e4c9ebb5" target="_blank" rel="noopener">Booster for WooCommerce – PDF Invoices, Abandoned Cart, Variation Swatches &amp; 100+ Tools &lt;= 8.0.1 &#8211; Authenticated (Customer+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56027" target="_blank" rel="noopener noreferrer">							CVE-2026-56027						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-jetpack" target="_blank" rel="noopener">Booster for WooCommerce – PDF Invoices, Abandoned Cart, Variation Swatches &amp; 100+ Tools</a> <span class="wfvr-software-slug">[woocommerce-jetpack]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4d260dd3-0006-4a2d-b7ca-c484e4c9ebb5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/349d960b-cc62-47c6-b0d5-a199e1e679db" target="_blank" rel="noopener">Frisbii Pay &lt;= 1.8.2 &#8211; Authenticated (Contributor+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56038" target="_blank" rel="noopener noreferrer">							CVE-2026-56038						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reepay-checkout-gateway" target="_blank" rel="noopener">Frisbii Pay</a> <span class="wfvr-software-slug">[reepay-checkout-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/349d960b-cc62-47c6-b0d5-a199e1e679db" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e31c347-aca4-4c1f-8456-53225f6b677b" target="_blank" rel="noopener">JS Help Desk – AI-Powered Support &amp; Ticketing System &lt;= 3.1.1 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56054" target="_blank" rel="noopener noreferrer">							CVE-2026-56054						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/js-support-ticket" target="_blank" rel="noopener">JS Help Desk – AI-Powered Support &amp; Ticketing System</a> <span class="wfvr-software-slug">[js-support-ticket]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6e31c347-aca4-4c1f-8456-53225f6b677b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/91f67907-9b42-4fa3-a333-2ac0d3afaaad" target="_blank" rel="noopener">Post Snippets – Custom WordPress Code Snippets Customizer &lt;= 4.0.19 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56049" target="_blank" rel="noopener noreferrer">							CVE-2026-56049						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-snippets" target="_blank" rel="noopener">Post Snippets – Custom WordPress Code Snippets Customizer</a> <span class="wfvr-software-slug">[post-snippets]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/91f67907-9b42-4fa3-a333-2ac0d3afaaad" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/772e17d6-2819-4e66-88f2-0c7a6c0aaff0" target="_blank" rel="noopener">Quform &#8211; WordPress Form Builder &lt;= 2.23.0 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56058" target="_blank" rel="noopener noreferrer">							CVE-2026-56058						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quform" target="_blank" rel="noopener">Quform &#8211; WordPress Form Builder</a> <span class="wfvr-software-slug">[quform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/772e17d6-2819-4e66-88f2-0c7a6c0aaff0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9aff7b03-4f03-434c-be87-b10ceeb4e625" target="_blank" rel="noopener">Ultimate Member &lt;= 2.11.4 &#8211; Authenticated (Contributor+) Account Takeover via Password Reset Link Disclosure</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7761" target="_blank" rel="noopener noreferrer">							CVE-2026-7761						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-member" target="_blank" rel="noopener">Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction &amp; Membership Plugin</a> <span class="wfvr-software-slug">[ultimate-member]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiborisaak" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3aaf07d3bb58c6890b089f9ff6d2734d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3aaf07d3bb58c6890b089f9ff6d2734d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiborisaak" target="_blank" rel="noopener">tiborisaak</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9aff7b03-4f03-434c-be87-b10ceeb4e625" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47e53fd3-4e3f-433a-8e70-3a58c864184a" target="_blank" rel="noopener">Welcome Software Publishing &lt;= 0.0.31 &#8211; Authenticated (Subscriber+) Arbitrary Options Update to Privilege Escalation via &#8216;nc.setOption&#8217; XML-RPC Method</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4297" target="_blank" rel="noopener noreferrer">							CVE-2026-4297						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newscred-publishing" target="_blank" rel="noopener">Welcome Software Publishing</a> <span class="wfvr-software-slug">[newscred-publishing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47e53fd3-4e3f-433a-8e70-3a58c864184a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/506006ce-7b1c-4f9d-93f3-abc87abea2bb" target="_blank" rel="noopener">Frontend File Manager Plugin &lt;= 23.6 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8095" target="_blank" rel="noopener noreferrer">							CVE-2026-8095						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">Frontend File Manager Plugin</a> <span class="wfvr-software-slug">[nmedia-user-file-uploader]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/506006ce-7b1c-4f9d-93f3-abc87abea2bb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af229339-3e4a-4fd9-84b8-2b7d9bb09806" target="_blank" rel="noopener">Interactive Content – H5P &lt;= 1.17.7 &#8211; Authenticated (Contributor+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57321" target="_blank" rel="noopener noreferrer">							CVE-2026-57321						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/h5p" target="_blank" rel="noopener">Interactive Content – H5P</a> <span class="wfvr-software-slug">[h5p]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af229339-3e4a-4fd9-84b8-2b7d9bb09806" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ddcd86ba-97c2-4ce1-8721-210039338028" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin &lt;= 7.3.1.2 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56031" target="_blank" rel="noopener noreferrer">							CVE-2026-56031						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ddcd86ba-97c2-4ce1-8721-210039338028" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7206b32a-3aaa-47c5-9489-11252a8434a3" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce &lt;= 1.4.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56070" target="_blank" rel="noopener noreferrer">							CVE-2026-56070						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce</a> <span class="wfvr-software-slug">[th-advance-product-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7206b32a-3aaa-47c5-9489-11252a8434a3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6481f4c7-2a62-457f-b21e-57e762aab29e" target="_blank" rel="noopener">BuddyBoss Platform &lt;= 3.0.4 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56032" target="_blank" rel="noopener noreferrer">							CVE-2026-56032						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddyboss-platform" target="_blank" rel="noopener">BuddyBoss Platform</a> <span class="wfvr-software-slug">[buddyboss-platform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6481f4c7-2a62-457f-b21e-57e762aab29e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/871f6611-3b5e-4e36-992c-726b31e88c95" target="_blank" rel="noopener">ClearSale Total &lt;= 3.4.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8705" target="_blank" rel="noopener noreferrer">							CVE-2026-8705						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clearsale-total" target="_blank" rel="noopener">ClearSale Total</a> <span class="wfvr-software-slug">[clearsale-total]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d258c5abcf039ddabd57963d24d53d97.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d258c5abcf039ddabd57963d24d53d97"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0x4d5a" target="_blank" rel="noopener">Catalin Oancea (0x4D5A)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/871f6611-3b5e-4e36-992c-726b31e88c95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6565e345-3374-43d9-9789-f0d9138dc3e8" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.4 &#8211; Unauthenticated SQL Injection via &#8216;latitude&#8217; and &#8216;longitude&#8217; Parameters</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12077" target="_blank" rel="noopener noreferrer">							CVE-2026-12077						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">lb</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6565e345-3374-43d9-9789-f0d9138dc3e8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac3fbecc-43c5-42da-85c9-8a732be71503" target="_blank" rel="noopener">EventPrime – Events Calendar, Bookings and Tickets &lt;= 4.3.4.1 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56053" target="_blank" rel="noopener noreferrer">							CVE-2026-56053						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventprime-event-calendar-management" target="_blank" rel="noopener">EventPrime – Events Calendar, Bookings and Tickets</a> <span class="wfvr-software-slug">[eventprime-event-calendar-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ac3fbecc-43c5-42da-85c9-8a732be71503" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9f17d4a-62b2-433e-bbba-551081a72fcb" target="_blank" rel="noopener">Goya Core &lt; 1.0.9.4 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68064" target="_blank" rel="noopener noreferrer">							CVE-2025-68064						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/goya-core" target="_blank" rel="noopener">Goya Core</a> <span class="wfvr-software-slug">[goya-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9f17d4a-62b2-433e-bbba-551081a72fcb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/083dd550-6d62-4e2e-8571-ef3c5597e816" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56068" target="_blank" rel="noopener noreferrer">							CVE-2026-56068						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/083dd550-6d62-4e2e-8571-ef3c5597e816" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cee662f-f639-47ba-9534-92f4c1fe7068" target="_blank" rel="noopener">JetSmartFilters &lt;= 3.8.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56067" target="_blank" rel="noopener noreferrer">							CVE-2026-56067						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-smart-filters" target="_blank" rel="noopener">JetSmartFilters</a> <span class="wfvr-software-slug">[jet-smart-filters]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cee662f-f639-47ba-9534-92f4c1fe7068" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28ccfa60-10ad-47f5-b694-3b96857f8d22" target="_blank" rel="noopener">Library Management System &lt;= 3.5.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56034" target="_blank" rel="noopener noreferrer">							CVE-2026-56034						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/library-management-system" target="_blank" rel="noopener">Library Management System</a> <span class="wfvr-software-slug">[library-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan-aillesimeneri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/188b9614b027177de7dce65d59562e9d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="188b9614b027177de7dce65d59562e9d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan-aillesimeneri" target="_blank" rel="noopener">Benedictus Jovan (aillesim/eneri)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28ccfa60-10ad-47f5-b694-3b96857f8d22" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d4394fd-7063-4792-83a7-5c419fac5652" target="_blank" rel="noopener">Panorama – 360 degree Virtual Tour, Panoramic Image viewer and More &lt;= 1.6.1 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57647" target="_blank" rel="noopener noreferrer">							CVE-2026-57647						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/panorama" target="_blank" rel="noopener">Panorama – 360 degree Virtual Tour, Panoramic Image viewer and More</a> <span class="wfvr-software-slug">[panorama]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d4394fd-7063-4792-83a7-5c419fac5652" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6afd5a43-a835-4251-b7b2-a787582c9e71" target="_blank" rel="noopener">Post Duplicator &lt; 3.0.15 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10749" target="_blank" rel="noopener noreferrer">							CVE-2026-10749						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-duplicator" target="_blank" rel="noopener">Post Duplicator</a> <span class="wfvr-software-slug">[post-duplicator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-minaruzzaman-shovon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/55478b939c5cdb4a8cfa65ea7f5081fe.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="55478b939c5cdb4a8cfa65ea7f5081fe"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-minaruzzaman-shovon" target="_blank" rel="noopener">Md. Minaruzzaman Shovon</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6afd5a43-a835-4251-b7b2-a787582c9e71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e64bb998-277c-4e83-892f-dc9cd74a11e6" target="_blank" rel="noopener">Quotes llama &lt;= 3.1.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56062" target="_blank" rel="noopener noreferrer">							CVE-2026-56062						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quotes-llama" target="_blank" rel="noopener">Quotes llama</a> <span class="wfvr-software-slug">[quotes-llama]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e64bb998-277c-4e83-892f-dc9cd74a11e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/41e2dd3e-8e50-4f55-aa35-ff9d16e63a05" target="_blank" rel="noopener">RH &#8211; Real Estate WordPress Theme &lt;= 4.5.3 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56055" target="_blank" rel="noopener noreferrer">							CVE-2026-56055						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realhomes" target="_blank" rel="noopener">RH &#8211; Real Estate WordPress Theme</a> <span class="wfvr-software-slug">[realhomes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/41e2dd3e-8e50-4f55-aa35-ff9d16e63a05" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d2de0442-2a2b-402c-abb9-5f49e172d0c3" target="_blank" rel="noopener">Splash &#8211; Sport Club WordPress Theme for Basketball, Football, Hockey &lt;= 4.4.3 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68063" target="_blank" rel="noopener noreferrer">							CVE-2025-68063						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/splash" target="_blank" rel="noopener">splash</a> <span class="wfvr-software-slug">[splash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d2de0442-2a2b-402c-abb9-5f49e172d0c3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c29a44-f9e4-439a-bc3f-18a3640f7924" target="_blank" rel="noopener">Tourfic &lt;= 2.22.7 &#8211; Unauthenticated SQL Injection via &#8216;post_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12937" target="_blank" rel="noopener noreferrer">							CVE-2026-12937						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</a> <span class="wfvr-software-slug">[tourfic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c29a44-f9e4-439a-bc3f-18a3640f7924" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8085c94-5aa9-447a-bd79-41168d279040" target="_blank" rel="noopener">Uncanny Automator Pro &lt;= 7.3.0.6 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56057" target="_blank" rel="noopener noreferrer">							CVE-2026-56057						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator-pro" target="_blank" rel="noopener">Uncanny Automator Pro</a> <span class="wfvr-software-slug">[uncanny-automator-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8085c94-5aa9-447a-bd79-41168d279040" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5dfafee-9b6c-4e57-b263-39ff15cd3b51" target="_blank" rel="noopener">WP Forms Connector &lt;= 1.8 &#8211; Missing Authorization to Unauthenticated Information Exposure via &#8216;user/list&#8217; REST Endpoint</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9178" target="_blank" rel="noopener noreferrer">							CVE-2026-9178						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-forms-connector" target="_blank" rel="noopener">WP Forms Connector</a> <span class="wfvr-software-slug">[wp-forms-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c3cefba145ff7439be48afeda145b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c3cefba145ff7439be48afeda145b5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener">jamaal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5dfafee-9b6c-4e57-b263-39ff15cd3b51" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd53590-ded1-4e68-a9a3-aa1d2d880b80" target="_blank" rel="noopener">WP Forms Connector &lt;= 1.8 &#8211; Unauthenticated SQL Injection via &#8216;order&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9179" target="_blank" rel="noopener noreferrer">							CVE-2026-9179						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-forms-connector" target="_blank" rel="noopener">WP Forms Connector</a> <span class="wfvr-software-slug">[wp-forms-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c3cefba145ff7439be48afeda145b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c3cefba145ff7439be48afeda145b5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener">jamaal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd53590-ded1-4e68-a9a3-aa1d2d880b80" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c022c434-6a77-4ef8-8665-127f54f743cd" target="_blank" rel="noopener">워드프레스 결제 심플페이 – 우커머스 결제 플러그인 &lt;= 5.5.6 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56036" target="_blank" rel="noopener noreferrer">							CVE-2026-56036						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pgall-for-woocommerce" target="_blank" rel="noopener">워드프레스 결제 심플페이 – 우커머스 결제 플러그인</a> <span class="wfvr-software-slug">[pgall-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c022c434-6a77-4ef8-8665-127f54f743cd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12817b77-17d0-418c-a9a1-87d0057da90e" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin &lt;= 1.6.12.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57317" target="_blank" rel="noopener noreferrer">							CVE-2026-57317						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vnth4nhnt" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/45b8876abe406dfd5ab5e8d034305f3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45b8876abe406dfd5ab5e8d034305f3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vnth4nhnt" target="_blank" rel="noopener">vnth4nhnt</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12817b77-17d0-418c-a9a1-87d0057da90e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6ca5856-9010-4bb3-a024-92b3b4d500b4" target="_blank" rel="noopener">ARForms &lt;= 7.1.3 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;value&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3652" target="_blank" rel="noopener noreferrer">							CVE-2026-3652						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">ARforms</a> <span class="wfvr-software-slug">[arforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6ca5856-9010-4bb3-a024-92b3b4d500b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ce4050e-3563-4aac-b1c1-16cba20e1e86" target="_blank" rel="noopener">Blog2Social: Social Media Auto Post &amp; Scheduler &lt;= 8.9.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56044" target="_blank" rel="noopener noreferrer">							CVE-2026-56044						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blog2social" target="_blank" rel="noopener">Blog2Social: Social Media Auto Post &amp; Scheduler</a> <span class="wfvr-software-slug">[blog2social]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ce4050e-3563-4aac-b1c1-16cba20e1e86" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d6304e5-7fbf-484d-b147-f2a6c2ee0658" target="_blank" rel="noopener">Cincopa video and media plug-in &lt;= 1.163 &#8211; Unauthenticated Stored Cross-Site Scripting via cincopa Shortcode in Post Comments</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10092" target="_blank" rel="noopener noreferrer">							CVE-2026-10092						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/video-playlist-and-gallery-plugin" target="_blank" rel="noopener">Cincopa video and media plug-in</a> <span class="wfvr-software-slug">[video-playlist-and-gallery-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d6304e5-7fbf-484d-b147-f2a6c2ee0658" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f72b7973-2599-4833-abe1-783e2a285165" target="_blank" rel="noopener">Customer Reviews for WooCommerce &lt;= 5.110.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56043" target="_blank" rel="noopener noreferrer">							CVE-2026-56043						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-reviews-woocommerce" target="_blank" rel="noopener">Customer Reviews for WooCommerce</a> <span class="wfvr-software-slug">[customer-reviews-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f72b7973-2599-4833-abe1-783e2a285165" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16ded5aa-c8e8-4d98-b07f-e689ad0e03c7" target="_blank" rel="noopener">Email JavaScript Cloak &lt;= 1.03 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10091" target="_blank" rel="noopener noreferrer">							CVE-2026-10091						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-javascript-cloaker" target="_blank" rel="noopener">Email JavaScript Cloak</a> <span class="wfvr-software-slug">[email-javascript-cloaker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16ded5aa-c8e8-4d98-b07f-e689ad0e03c7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/504aff5b-5951-4d07-9ff0-e6f7cfe5dc32" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder &lt;= 1.53.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56071" target="_blank" rel="noopener noreferrer">							CVE-2026-56071						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forminator" target="_blank" rel="noopener">Forminator Forms – Contact Form, Payment Form &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[forminator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/504aff5b-5951-4d07-9ff0-e6f7cfe5dc32" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d32e6d1-67b4-44e1-b82a-78ce08aea1e6" target="_blank" rel="noopener">FOX – Currency Switcher Professional for WooCommerce &lt;= 1.4.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57319" target="_blank" rel="noopener noreferrer">							CVE-2026-57319						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-currency-switcher" target="_blank" rel="noopener">FOX – Currency Switcher Professional for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-currency-switcher]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2d32e6d1-67b4-44e1-b82a-78ce08aea1e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7bde6d5c-85a1-47d4-a017-23ce69a3bb5e" target="_blank" rel="noopener">Gutenverse Form – Contact Form Builder, Block Form &amp; Booking Form &lt;= 2.4.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56040" target="_blank" rel="noopener noreferrer">							CVE-2026-56040						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse-form" target="_blank" rel="noopener">Gutenverse Form – Contact Form Builder, Block Form &amp; Booking Form</a> <span class="wfvr-software-slug">[gutenverse-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7bde6d5c-85a1-47d4-a017-23ce69a3bb5e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d91300-b6b7-4c3f-89b1-c48b9e47c415" target="_blank" rel="noopener">Kargo Takip &lt;= 1.2 &#8211; Unauthenticated Server-Side Request Forgery via &#8216;api_url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12095" target="_blank" rel="noopener noreferrer">							CVE-2026-12095						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kargo-takip" target="_blank" rel="noopener">Kargo Takip</a> <span class="wfvr-software-slug">[kargo-takip]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d91300-b6b7-4c3f-89b1-c48b9e47c415" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9384e78-fc46-4a3d-9a10-6d4fda17c698" target="_blank" rel="noopener">NanoMag &lt;= 1.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57325" target="_blank" rel="noopener noreferrer">							CVE-2026-57325						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nanomag" target="_blank" rel="noopener">NanoMag &#8211; Responsive WordPress Magazine Theme</a> <span class="wfvr-software-slug">[nanomag]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9384e78-fc46-4a3d-9a10-6d4fda17c698" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b9fe020-1bec-4891-b2c5-a0a8f6349f0f" target="_blank" rel="noopener">Responsive Lightbox &amp; Gallery &lt;= 2.7.6 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56041" target="_blank" rel="noopener noreferrer">							CVE-2026-56041						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/responsive-lightbox" target="_blank" rel="noopener">Responsive Lightbox &amp; Gallery</a> <span class="wfvr-software-slug">[responsive-lightbox]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b9fe020-1bec-4891-b2c5-a0a8f6349f0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63af403f-facd-40e3-94bf-12f211d0c7ed" target="_blank" rel="noopener">Simple Basic Contact Form &lt;= 20250114 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8172" target="_blank" rel="noopener noreferrer">							CVE-2026-8172						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-basic-contact-form" target="_blank" rel="noopener">Simple Basic Contact Form</a> <span class="wfvr-software-slug">[simple-basic-contact-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/juthawong-naisanguansee" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2dd3c0038547f5e72fcbe7de7b4267.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2dd3c0038547f5e72fcbe7de7b4267"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/juthawong-naisanguansee" target="_blank" rel="noopener">Juthawong Naisanguansee</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63af403f-facd-40e3-94bf-12f211d0c7ed" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0d9b77d-d7b6-48cd-9db9-ba62bd97c7b3" target="_blank" rel="noopener">TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder &lt;= 4.2.0 &#8211; Authenticated (Admin+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57658" target="_blank" rel="noopener noreferrer">							CVE-2026-57658						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/templatespare" target="_blank" rel="noopener">TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder</a> <span class="wfvr-software-slug">[templatespare]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0d9b77d-d7b6-48cd-9db9-ba62bd97c7b3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5df0eea-6b09-4212-9a74-ae145763e972" target="_blank" rel="noopener">Transbank Webpay &lt; 1.14.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6858" target="_blank" rel="noopener noreferrer">							CVE-2026-6858						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/transbank-webpay-plus-rest" target="_blank" rel="noopener">Transbank Webpay</a> <span class="wfvr-software-slug">[transbank-webpay-plus-rest]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mateo-contenla-matias-schiappacasse" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/550fbe2a11823115489c5d30b45d674c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="550fbe2a11823115489c5d30b45d674c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mateo-contenla-matias-schiappacasse" target="_blank" rel="noopener">Mateo Contenla &amp; Matías Schiappacasse</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5df0eea-6b09-4212-9a74-ae145763e972" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05de038f-eff4-4b00-930c-3d2335345869" target="_blank" rel="noopener">URL Preview &lt;= 1.0 &#8211; Unauthenticated Server-Side Request Forgery via &#8216;url&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12100" target="_blank" rel="noopener noreferrer">							CVE-2026-12100						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-preview" target="_blank" rel="noopener">URL Preview</a> <span class="wfvr-software-slug">[link-preview]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/05de038f-eff4-4b00-930c-3d2335345869" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f4344d6-7679-499a-8086-9ae34b29a913" target="_blank" rel="noopener">Woodmart &lt;= 8.5.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56072" target="_blank" rel="noopener noreferrer">							CVE-2026-56072						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/woodmart" target="_blank" rel="noopener">Woodmart</a> <span class="wfvr-software-slug">[woodmart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f4344d6-7679-499a-8086-9ae34b29a913" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/045f52f2-b77d-4ddb-a674-0fccf3e6dc7d" target="_blank" rel="noopener">WordPress Automatic Plugin &lt; 3.135.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56045" target="_blank" rel="noopener noreferrer">							CVE-2026-56045						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-automatic" target="_blank" rel="noopener">WordPress Automatic Plugin</a> <span class="wfvr-software-slug">[wp-automatic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/045f52f2-b77d-4ddb-a674-0fccf3e6dc7d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beceb218-34bf-4571-a07b-939abc7ead8e" target="_blank" rel="noopener">WP Meta SEO &lt;= 4.5.18 &#8211; Unauthenticated Stored Cross-Site Scripting via REQUEST_URI in 404 Logging</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9643" target="_blank" rel="noopener noreferrer">							CVE-2026-9643						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-seo" target="_blank" rel="noopener">WP Meta SEO</a> <span class="wfvr-software-slug">[wp-meta-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zedeq" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4769849891e77c070526a7dd090bd717.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4769849891e77c070526a7dd090bd717"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zedeq" target="_blank" rel="noopener">zedeq</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beceb218-34bf-4571-a07b-939abc7ead8e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c479ceb-170f-46d6-b1ce-ca5469147d5f" target="_blank" rel="noopener">Auros Core &lt;= 5.3.1 &#8211; Unauthenticated Arbitrary Shortcode Execution</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-64637" target="_blank" rel="noopener noreferrer">							CVE-2025-64637						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auros-core" target="_blank" rel="noopener">Auros Core</a> <span class="wfvr-software-slug">[auros-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c479ceb-170f-46d6-b1ce-ca5469147d5f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181f578f-011b-4819-8b4d-1e7e78176e10" target="_blank" rel="noopener">Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe &lt;= 30.0.0 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57662" target="_blank" rel="noopener noreferrer">							CVE-2026-57662						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</a> <span class="wfvr-software-slug">[contest-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181f578f-011b-4819-8b4d-1e7e78176e10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bf95020-ac4f-4fb2-8fb4-a9998005991c" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.4 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12079" target="_blank" rel="noopener noreferrer">							CVE-2026-12079						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">lb</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5bf95020-ac4f-4fb2-8fb4-a9998005991c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf1ca22a-7fb6-457c-bde0-83f6744185be" target="_blank" rel="noopener">Frisbii Pay &lt;= 1.8.9 &#8211; Missing Authorization to Authenticated (Subscriber+) Payment Token Modification</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3462" target="_blank" rel="noopener noreferrer">							CVE-2026-3462						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reepay-checkout-gateway" target="_blank" rel="noopener">Frisbii Pay</a> <span class="wfvr-software-slug">[reepay-checkout-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0f962dd7143eb1e6e46c9632a10cf4cf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f962dd7143eb1e6e46c9632a10cf4cf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuto-hyakumoto" target="_blank" rel="noopener">momopon1415</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf1ca22a-7fb6-457c-bde0-83f6744185be" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f0c5d1f4-6c6d-413b-8f0d-a6d36556dc4a" target="_blank" rel="noopener">Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress &lt;= 4.7.8 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57642" target="_blank" rel="noopener noreferrer">							CVE-2026-57642						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gallery-plugin" target="_blank" rel="noopener">Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress</a> <span class="wfvr-software-slug">[gallery-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f0c5d1f4-6c6d-413b-8f0d-a6d36556dc4a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7fd090d-255b-4a67-9010-9261dd79816a" target="_blank" rel="noopener">Gravity Forms Booking &lt;= 2.7.1 &#8211; Authenticated (Subscriber+) Time-Based SQL Injection via &#8216;staff_id&#8217;</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2508" target="_blank" rel="noopener noreferrer">							CVE-2026-2508						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gf-bookings-premium" target="_blank" rel="noopener">Gravity Bookings</a> <span class="wfvr-software-slug">[gf-bookings-premium]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/80b7d8f8871cb8728aa828e68dd59776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="80b7d8f8871cb8728aa828e68dd59776"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener">Abdulsamad Yusuf (0xVenus)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7fd090d-255b-4a67-9010-9261dd79816a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01465fd0-defe-4754-a4a1-10073fcd1902" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation &lt;= 4.5 &#8211; Authenticated (Sales representative+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57667" target="_blank" rel="noopener noreferrer">							CVE-2026-57667						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/50eed0e6c3616a3070c5f1b5345192dd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="50eed0e6c3616a3070c5f1b5345192dd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener">Jonathan Dersch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01465fd0-defe-4754-a4a1-10073fcd1902" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f2ba40d9-2d37-453a-a731-078f1de1fc69" target="_blank" rel="noopener">Groundhogg &lt;= 4.5.4 &#8211; Authenticated (Custom+) SQL Injection via &#8216;after&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13226" target="_blank" rel="noopener noreferrer">							CVE-2026-13226						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f2ba40d9-2d37-453a-a731-078f1de1fc69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20ee6bc7-2732-4da3-b005-a971d12b0e32" target="_blank" rel="noopener">Groundhogg &lt;= 4.5.5 &#8211; Authenticated (Marketer+) SQL Injection via &#8216;search&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13331" target="_blank" rel="noopener noreferrer">							CVE-2026-13331						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20ee6bc7-2732-4da3-b005-a971d12b0e32" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a0c04fe-7a9f-4a3f-ba2c-3bdcb5dec060" target="_blank" rel="noopener">Groundhogg &lt;= 4.5.5 &#8211; Authenticated (Sales Rep+) SQL Injection via &#8216;query[select]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13333" target="_blank" rel="noopener noreferrer">							CVE-2026-13333						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/groundhogg" target="_blank" rel="noopener">Groundhogg — CRM, Newsletters, and Marketing Automation</a> <span class="wfvr-software-slug">[groundhogg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a0c04fe-7a9f-4a3f-ba2c-3bdcb5dec060" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ba63578-c65e-4050-aa68-1d6351fccd06" target="_blank" rel="noopener">Infility Global &lt; 2.15.19 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8163" target="_blank" rel="noopener noreferrer">							CVE-2026-8163						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/infility-global" target="_blank" rel="noopener">Infility Global</a> <span class="wfvr-software-slug">[infility-global]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-the-long" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7514935f3b5236b2a7bf2d3d36093658.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7514935f3b5236b2a7bf2d3d36093658"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-the-long" target="_blank" rel="noopener">TRAN THE LONG</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ba63578-c65e-4050-aa68-1d6351fccd06" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1aab38ba-ade7-48c9-ac7c-dff1237a9d89" target="_blank" rel="noopener">Recipe Cards For Your Food Blog from Zip Recipes &lt;= 8.2.7 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57663" target="_blank" rel="noopener noreferrer">							CVE-2026-57663						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/zip-recipes" target="_blank" rel="noopener">Recipe Cards For Your Food Blog from Zip Recipes</a> <span class="wfvr-software-slug">[zip-recipes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1aab38ba-ade7-48c9-ac7c-dff1237a9d89" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb77413e-3e7a-4315-8dde-59ac4e2534ae" target="_blank" rel="noopener">Restaurant Menu and Food Ordering &lt;= 2.4.10 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57644" target="_blank" rel="noopener noreferrer">							CVE-2026-57644						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp-restaurant-menu" target="_blank" rel="noopener">Restaurant Menu and Food Ordering</a> <span class="wfvr-software-slug">[mp-restaurant-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/50eed0e6c3616a3070c5f1b5345192dd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="50eed0e6c3616a3070c5f1b5345192dd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener">Jonathan Dersch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fb77413e-3e7a-4315-8dde-59ac4e2534ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7f17136-d285-4ecf-990f-66af04b5bcf9" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin &lt;= 2.22.5 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56064" target="_blank" rel="noopener noreferrer">							CVE-2026-56064						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tourfic" target="_blank" rel="noopener">Tourfic – AI Powered Travel Booking, Hotel Booking &amp; Car Rental WordPress Plugin</a> <span class="wfvr-software-slug">[tourfic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e7f17136-d285-4ecf-990f-66af04b5bcf9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bf5b60b-5a4f-4227-97ac-a952019f46d9" target="_blank" rel="noopener">User Registration &amp; Membership &lt;= 5.2.0 &#8211; Missing Authorization to Unauthenticated Payment Bypass</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1869" target="_blank" rel="noopener noreferrer">							CVE-2026-1869						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration" target="_blank" rel="noopener">User Registration &amp; Membership – Free &amp; Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration &amp; Login Builder</a> <span class="wfvr-software-slug">[user-registration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bf5b60b-5a4f-4227-97ac-a952019f46d9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/750d0925-aecb-4360-869d-765d7e46541a" target="_blank" rel="noopener">WP Job Portal – AI-Powered Recruitment System for Company or Job Board website &lt;= 2.5.2 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57653" target="_blank" rel="noopener noreferrer">							CVE-2026-57653						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-job-portal" target="_blank" rel="noopener">WP Job Portal – AI-Powered Recruitment System for Company or Job Board website</a> <span class="wfvr-software-slug">[wp-job-portal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/750d0925-aecb-4360-869d-765d7e46541a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7f3b7b5e-486b-447a-af65-b58d680b9870" target="_blank" rel="noopener">WP Post Author – Author Box, Multiple Authors, Guest Authors &amp; Custom Avatars &lt;= 3.9.1 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57643" target="_blank" rel="noopener noreferrer">							CVE-2026-57643						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-post-author" target="_blank" rel="noopener">WP Post Author – Author Box, Multiple Authors, Guest Authors &amp; Custom Avatars</a> <span class="wfvr-software-slug">[wp-post-author]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7f3b7b5e-486b-447a-af65-b58d680b9870" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/34e7688d-af94-4ba4-96a5-8b1ebbde8214" target="_blank" rel="noopener">wpForo Forum &lt;= 3.0.9 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57636" target="_blank" rel="noopener noreferrer">							CVE-2026-57636						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpForo Forum</a> <span class="wfvr-software-slug">[wpforo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/34e7688d-af94-4ba4-96a5-8b1ebbde8214" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8fef8676-8bf7-495f-a134-497756f329f2" target="_blank" rel="noopener">Advanced Order Export For WooCommerce &lt;= 4.0.9 &#8211; Authenticated (Customer+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56042" target="_blank" rel="noopener noreferrer">							CVE-2026-56042						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-order-export-lite" target="_blank" rel="noopener">Advanced Order Export For WooCommerce</a> <span class="wfvr-software-slug">[woo-order-export-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8fef8676-8bf7-495f-a134-497756f329f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e0b3012-dc29-4a15-811b-190b16a0c86e" target="_blank" rel="noopener">AI Share &amp; Summarize &lt; 2.0.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10531" target="_blank" rel="noopener noreferrer">							CVE-2026-10531						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-share-summarize" target="_blank" rel="noopener">AI Share &amp; Summarize</a> <span class="wfvr-software-slug">[ai-share-summarize]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lazaar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c50973081ac6e68d2a8344fbd0608368.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c50973081ac6e68d2a8344fbd0608368"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lazaar" target="_blank" rel="noopener">Haitam Lazaar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e0b3012-dc29-4a15-811b-190b16a0c86e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da9089a2-420f-4744-96d1-46c050a95328" target="_blank" rel="noopener">Avalon23 Products Filter for WooCommerce &lt;= 1.1.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8865" target="_blank" rel="noopener noreferrer">							CVE-2026-8865						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/avalon23-products-filter-for-woocommerce" target="_blank" rel="noopener">Avalon23 Products Filter for WooCommerce</a> <span class="wfvr-software-slug">[avalon23-products-filter-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da9089a2-420f-4744-96d1-46c050a95328" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82c788eb-373b-47be-abe6-f4cef3291b10" target="_blank" rel="noopener">BNE Testimonials &lt;= 2.0.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68075" target="_blank" rel="noopener noreferrer">							CVE-2025-68075						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bne-testimonials" target="_blank" rel="noopener">BNE Testimonials</a> <span class="wfvr-software-slug">[bne-testimonials]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82c788eb-373b-47be-abe6-f4cef3291b10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/411d6ca0-933a-4c68-9681-7fce9eb34c9d" target="_blank" rel="noopener">CodePeople Post Map for Google Maps &lt;= 1.2.6 &#8211; Authenticated (Contributor +) Stored Cross-Site Scripting via &#8216;cpm_point&#8217; Post Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13335" target="_blank" rel="noopener noreferrer">							CVE-2026-13335						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codepeople-post-map" target="_blank" rel="noopener">CodePeople Post Map for Google Maps</a> <span class="wfvr-software-slug">[codepeople-post-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/411d6ca0-933a-4c68-9681-7fce9eb34c9d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21065544-8a48-485b-88af-2e638b400de4" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution &lt;= 5.0.4 &#8211; Authenticated (Custom+) Stored Cross-Site Scripting via Product SKU</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11783" target="_blank" rel="noopener noreferrer">							CVE-2026-11783						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-moon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/da7c49ec64423fe639d209c7e2603c4b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="da7c49ec64423fe639d209c7e2603c4b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-moon" target="_blank" rel="noopener">hackthesoul</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21065544-8a48-485b-88af-2e638b400de4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fd2e4ab-61a2-4a92-b11e-746ef64f2f2a" target="_blank" rel="noopener">Exclusive Addons for Elementor &lt;= 2.7.9.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57620" target="_blank" rel="noopener noreferrer">							CVE-2026-57620						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fd2e4ab-61a2-4a92-b11e-746ef64f2f2a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f65661b-be33-4a84-9432-7f1ff7fd722c" target="_blank" rel="noopener">Featured Image &lt;= 2.1 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57431" target="_blank" rel="noopener noreferrer">							CVE-2026-57431						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/featured-image" target="_blank" rel="noopener">Featured Image</a> <span class="wfvr-software-slug">[featured-image]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f65661b-be33-4a84-9432-7f1ff7fd722c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0eef272-4e17-4bc9-aa9f-90da55795aea" target="_blank" rel="noopener">Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution &lt;= 2.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57638" target="_blank" rel="noopener noreferrer">							CVE-2026-57638						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-booking" target="_blank" rel="noopener">Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution</a> <span class="wfvr-software-slug">[fluent-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0eef272-4e17-4bc9-aa9f-90da55795aea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53706deb-d49c-4397-98f9-dc37f1d35031" target="_blank" rel="noopener">Frontend File Manager Plugin &lt;= 23.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8378" target="_blank" rel="noopener noreferrer">							CVE-2026-8378						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">Frontend File Manager Plugin</a> <span class="wfvr-software-slug">[nmedia-user-file-uploader]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamad-nour-almujarkesh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f64721e49116752db84bd3364a16531b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f64721e49116752db84bd3364a16531b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamad-nour-almujarkesh" target="_blank" rel="noopener">Mohamad Nour Almujarkesh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53706deb-d49c-4397-98f9-dc37f1d35031" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63feaadc-27f2-4e87-892d-07595e08021a" target="_blank" rel="noopener">Ghost Kit – Page Builder Blocks, Motion Effects &amp; Extensions &lt;= 3.6.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57651" target="_blank" rel="noopener noreferrer">							CVE-2026-57651						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ghostkit" target="_blank" rel="noopener">Ghost Kit – Page Builder Blocks, Motion Effects &amp; Extensions</a> <span class="wfvr-software-slug">[ghostkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63feaadc-27f2-4e87-892d-07595e08021a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0efe8bbd-c1c9-48ed-adab-34c0ac3da8bf" target="_blank" rel="noopener">Gutenberg Essential Blocks &#8211; Page Builder for Gutenberg Blocks &amp; Patterns &lt;= 6.1.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;configurablePrefix&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10833" target="_blank" rel="noopener noreferrer">							CVE-2026-10833						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-blocks" target="_blank" rel="noopener">Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks &amp; Patterns</a> <span class="wfvr-software-slug">[essential-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/29493df1367bfd44a934c8b8f3bfcdf9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="29493df1367bfd44a934c8b8f3bfcdf9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener">Viet Anh Ngo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0efe8bbd-c1c9-48ed-adab-34c0ac3da8bf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b25c27ee-0d50-4b1e-ac07-469c99e601d1" target="_blank" rel="noopener">Hester Core &lt;= 1.1.8 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57656" target="_blank" rel="noopener noreferrer">							CVE-2026-57656						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hester-core" target="_blank" rel="noopener">Hester Core</a> <span class="wfvr-software-slug">[hester-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b25c27ee-0d50-4b1e-ac07-469c99e601d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6eec349a-0b85-4d3f-bdb7-f9eb3b9e35d9" target="_blank" rel="noopener">Image Carousel &lt;= 1.0.0.41 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68074" target="_blank" rel="noopener noreferrer">							CVE-2025-68074						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-carousel" target="_blank" rel="noopener">Image Carousel</a> <span class="wfvr-software-slug">[image-carousel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6eec349a-0b85-4d3f-bdb7-f9eb3b9e35d9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6979f943-f348-4750-932f-54f0011cd23c" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer &lt;= 6.0.11 &#8211; Authenticated (Subscriber+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57627" target="_blank" rel="noopener noreferrer">							CVE-2026-57627						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6979f943-f348-4750-932f-54f0011cd23c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/757d8211-88d5-4187-9f82-79339ed70825" target="_blank" rel="noopener">ListingPro &#8211; WordPress Directory &amp; Listing Theme &lt;= 2.9.11 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56046" target="_blank" rel="noopener noreferrer">							CVE-2026-56046						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/listingpro" target="_blank" rel="noopener">ListingPro &#8211; WordPress Directory &amp; Listing Theme</a> <span class="wfvr-software-slug">[listingpro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/757d8211-88d5-4187-9f82-79339ed70825" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53fc946c-285a-4d48-8430-777e94df07c5" target="_blank" rel="noopener">Magazine Blocks – Blog Designer, Magazine &amp; Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid &lt;= 1.8.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57650" target="_blank" rel="noopener noreferrer">							CVE-2026-57650						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/magazine-blocks" target="_blank" rel="noopener">Magazine Blocks – Blog Designer, Magazine &amp; Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid</a> <span class="wfvr-software-slug">[magazine-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jarno-vos-jrn5151" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a49fe1e46e6811a136e44380966920cc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a49fe1e46e6811a136e44380966920cc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jarno-vos-jrn5151" target="_blank" rel="noopener">Jarno Vos (jrn5151)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53fc946c-285a-4d48-8430-777e94df07c5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7d698be-fae6-4960-912a-1078ea407031" target="_blank" rel="noopener">MIR blocks and shortcodes &lt;= 1.0.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8896" target="_blank" rel="noopener noreferrer">							CVE-2026-8896						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mir-blocks-and-shortcodes" target="_blank" rel="noopener">MIR blocks and shortcodes</a> <span class="wfvr-software-slug">[mir-blocks-and-shortcodes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7d698be-fae6-4960-912a-1078ea407031" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22c2b12b-dc80-4127-86bd-21d4f1988e56" target="_blank" rel="noopener">Neve PRO &lt;= 3.1.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57618" target="_blank" rel="noopener noreferrer">							CVE-2026-57618						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/neve-pro-addon" target="_blank" rel="noopener">Neve PRO</a> <span class="wfvr-software-slug">[neve-pro-addon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22c2b12b-dc80-4127-86bd-21d4f1988e56" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7830b3dc-7d20-4516-b4d6-57636ca773e9" target="_blank" rel="noopener">Page Builder by SiteOrigin &lt;= 2.34.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via panels_data Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13295" target="_blank" rel="noopener noreferrer">							CVE-2026-13295						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteorigin-panels" target="_blank" rel="noopener">Page Builder by SiteOrigin</a> <span class="wfvr-software-slug">[siteorigin-panels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7830b3dc-7d20-4516-b4d6-57636ca773e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/34c64a8b-32ad-4349-b593-933fc057d1a6" target="_blank" rel="noopener">ProfileGrid &lt;= 5.9.9.2 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via Message Content</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4610" target="_blank" rel="noopener noreferrer">							CVE-2026-4610						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities</a> <span class="wfvr-software-slug">[profilegrid-user-profiles-groups-and-communities]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/34c64a8b-32ad-4349-b593-933fc057d1a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab478a98-3f76-4712-9a0f-99bfe27043e1" target="_blank" rel="noopener">SeedProd Pro &lt; 6.19.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57617" target="_blank" rel="noopener noreferrer">							CVE-2026-57617						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seedprod-coming-soon-pro-5" target="_blank" rel="noopener">SeedProd Pro</a> <span class="wfvr-software-slug">[seedprod-coming-soon-pro-5]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab478a98-3f76-4712-9a0f-99bfe27043e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49816cc8-fc97-4ba2-88b6-3fe6f7bf562e" target="_blank" rel="noopener">StatCounter – Free Real Time Visitor Stats &lt;= 2.1.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57629" target="_blank" rel="noopener noreferrer">							CVE-2026-57629						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-statcounter-plugin-for-wordpress" target="_blank" rel="noopener">StatCounter – Free Real Time Visitor Stats</a> <span class="wfvr-software-slug">[official-statcounter-plugin-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49816cc8-fc97-4ba2-88b6-3fe6f7bf562e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2a91fe9-f642-4a61-a175-ed5bb537bf08" target="_blank" rel="noopener">Surbma | Infusionsoft Shortcode &lt;= 2.0.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11597" target="_blank" rel="noopener noreferrer">							CVE-2026-11597						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surbma-infusionsoft-shortcode" target="_blank" rel="noopener">Surbma | Infusionsoft Shortcode</a> <span class="wfvr-software-slug">[surbma-infusionsoft-shortcode]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2a91fe9-f642-4a61-a175-ed5bb537bf08" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e47a612-4921-4227-be86-54711bf61c43" target="_blank" rel="noopener">SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments &lt;= 4.2.2 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57313" target="_blank" rel="noopener noreferrer">							CVE-2026-57313						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surecart" target="_blank" rel="noopener">SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments</a> <span class="wfvr-software-slug">[surecart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/37e5d77ff43d132118a42f5d9d9fe37a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37e5d77ff43d132118a42f5d9d9fe37a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/psalms-christopher-matovu-byteoverride" target="_blank" rel="noopener">Psalms Christopher Matovu (ByteOverride)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e47a612-4921-4227-be86-54711bf61c43" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/801a48ab-f4b7-4194-a9ee-719c74e36ea2" target="_blank" rel="noopener">utm.codes &lt;= 1.9.0 &#8211; Authenticated (Subscriber+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56026" target="_blank" rel="noopener noreferrer">							CVE-2026-56026						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/utm-dot-codes" target="_blank" rel="noopener">utm.codes</a> <span class="wfvr-software-slug">[utm-dot-codes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/727315e2f6ddd73a9f3a465b204247bd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="727315e2f6ddd73a9f3a465b204247bd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener">theviper17</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/801a48ab-f4b7-4194-a9ee-719c74e36ea2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e00f69d6-df33-4179-843b-98f8ed034e4a" target="_blank" rel="noopener">WP Latest Posts &lt;= 5.0.11 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Post Content Image src Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9620" target="_blank" rel="noopener noreferrer">							CVE-2026-9620						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-latest-posts" target="_blank" rel="noopener">WP Latest Posts</a> <span class="wfvr-software-slug">[wp-latest-posts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e00f69d6-df33-4179-843b-98f8ed034e4a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a6e37c1-aaac-4642-bace-234bbc4f6c38" target="_blank" rel="noopener">WP Meta SEO &lt;= 4.5.18 &#8211; Authenticated (Contributor+) Server-Side Request Forgery via &#8216;new_link&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11370" target="_blank" rel="noopener noreferrer">							CVE-2026-11370						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-seo" target="_blank" rel="noopener">WP Meta SEO</a> <span class="wfvr-software-slug">[wp-meta-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/enes-ismail" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f25d55e207a3853c379819b5dcb745c5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f25d55e207a3853c379819b5dcb745c5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/enes-ismail" target="_blank" rel="noopener">Enes Ismail</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a6e37c1-aaac-4642-bace-234bbc4f6c38" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f78479f-8e28-4fa4-bf2b-eefedffa4d72" target="_blank" rel="noopener">Xpro Addons &lt;= 1.7.2 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8216;custom_attributes&#8217; Parameter of Multiple Widgets</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11614" target="_blank" rel="noopener noreferrer">							CVE-2026-11614						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/xpro-elementor-addons" target="_blank" rel="noopener">Xpro Addons — 140+ Widgets for Elementor</a> <span class="wfvr-software-slug">[xpro-elementor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9426d6c8d4812d2f492b46dfdfadafcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9426d6c8d4812d2f492b46dfdfadafcb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/huazu-jiang" target="_blank" rel="noopener">Huazu Jiang (anjhz0318)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f78479f-8e28-4fa4-bf2b-eefedffa4d72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe4e182-5d0b-41da-8402-8b7de0b2c2e7" target="_blank" rel="noopener">EntreDroppers &lt;= 1.1.2 &#8211; Reflected Cross-Site Scripting via PHP_SELF Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8628" target="_blank" rel="noopener noreferrer">							CVE-2026-8628						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/entredropper" target="_blank" rel="noopener">EntreDroppers</a> <span class="wfvr-software-slug">[entredropper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/80b7d8f8871cb8728aa828e68dd59776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="80b7d8f8871cb8728aa828e68dd59776"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener">Abdulsamad Yusuf (0xVenus)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7fe4e182-5d0b-41da-8402-8b7de0b2c2e7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f63bed1e-b5b1-4c95-9304-8656fa7176e9" target="_blank" rel="noopener">Everest Forms – Contact Form, Payment Form, Quiz, Survey &amp; Custom Form Builder with AI &lt;= 3.4.8 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57312" target="_blank" rel="noopener noreferrer">							CVE-2026-57312						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/everest-forms" target="_blank" rel="noopener">Everest Forms – Contact Form, Payment Form, Quiz, Survey &amp; Custom Form Builder with AI</a> <span class="wfvr-software-slug">[everest-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bekitousei" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ff36f54f9d6fea55e510bdd6d2fff0d1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff36f54f9d6fea55e510bdd6d2fff0d1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bekitousei" target="_blank" rel="noopener">bekitousei</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f63bed1e-b5b1-4c95-9304-8656fa7176e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebcbb7bf-99fd-4a74-a4d3-eabf9edcadc4" target="_blank" rel="noopener">Image Sizes on Demand &lt;= 1.3 &#8211; Reflected Cross-Site Scripting via PHP_SELF Server Variable</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8622" target="_blank" rel="noopener noreferrer">							CVE-2026-8622						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/image-sizes-on-demand" target="_blank" rel="noopener">Image Sizes on Demand</a> <span class="wfvr-software-slug">[image-sizes-on-demand]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/80b7d8f8871cb8728aa828e68dd59776.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="80b7d8f8871cb8728aa828e68dd59776"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xvenus" target="_blank" rel="noopener">Abdulsamad Yusuf (0xVenus)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ebcbb7bf-99fd-4a74-a4d3-eabf9edcadc4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5805b1f1-34e7-49d5-93dd-748113b6093b" target="_blank" rel="noopener">MaxButtons &lt;= 9.8.5 &#8211; Reflected Cross-Site Scripting via &#8216;view&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13245" target="_blank" rel="noopener noreferrer">							CVE-2026-13245						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/maxbuttons" target="_blank" rel="noopener">MaxButtons – Create buttons</a> <span class="wfvr-software-slug">[maxbuttons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5805b1f1-34e7-49d5-93dd-748113b6093b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03226722-000c-4bfe-a09b-e75882274845" target="_blank" rel="noopener">Osiris Signature Banner &lt;= 0.5 &#8211; Cross-Site Request Forgery to Stored Cross-Site Scripting via &#8216;prepend_text&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8905" target="_blank" rel="noopener noreferrer">							CVE-2026-8905						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/osiris-signature-banner" target="_blank" rel="noopener">Osiris Signature Banner</a> <span class="wfvr-software-slug">[osiris-signature-banner]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03226722-000c-4bfe-a09b-e75882274845" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28d8ebf9-2841-4a54-8537-959c43ca88e4" target="_blank" rel="noopener">Perfmatters &lt;= 2.6.3 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56047" target="_blank" rel="noopener noreferrer">							CVE-2026-56047						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/perfmatters" target="_blank" rel="noopener">Perfmatters</a> <span class="wfvr-software-slug">[perfmatters]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28d8ebf9-2841-4a54-8537-959c43ca88e4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15fbfb20-50c7-4390-afa3-e6b9c95a2551" target="_blank" rel="noopener">Quick Interest Slider &lt;= 3.1.6 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56039" target="_blank" rel="noopener noreferrer">							CVE-2026-56039						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-interest-slider" target="_blank" rel="noopener">Quick Interest Slider</a> <span class="wfvr-software-slug">[quick-interest-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15fbfb20-50c7-4390-afa3-e6b9c95a2551" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a2b2a74-30d9-4e62-ab08-bbb2166e9a6b" target="_blank" rel="noopener">SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments &lt;= 4.3.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57314" target="_blank" rel="noopener noreferrer">							CVE-2026-57314						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/surecart" target="_blank" rel="noopener">SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, &amp; Payments</a> <span class="wfvr-software-slug">[surecart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a2b2a74-30d9-4e62-ab08-bbb2166e9a6b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c30aeafe-725b-47be-b49d-00f58b474c3a" target="_blank" rel="noopener">TablePress – Tables in WordPress made easy &lt;= 3.3.1 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56051" target="_blank" rel="noopener noreferrer">							CVE-2026-56051						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tablepress" target="_blank" rel="noopener">TablePress – Tables in WordPress made easy</a> <span class="wfvr-software-slug">[tablepress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c30aeafe-725b-47be-b49d-00f58b474c3a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/946d4ec2-b75f-41e2-8132-47ccfc41d91a" target="_blank" rel="noopener">weMail – Email Marketing, Newsletter Builder &amp; Email Automations for WooCommerce &lt;= 2.1.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57322" target="_blank" rel="noopener noreferrer">							CVE-2026-57322						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wemail" target="_blank" rel="noopener">weMail – Email Marketing, Newsletter Builder &amp; Email Automations for WooCommerce</a> <span class="wfvr-software-slug">[wemail]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/946d4ec2-b75f-41e2-8132-47ccfc41d91a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fa5ddd8-8166-45eb-9576-8683c1d12cc6" target="_blank" rel="noopener">Advanced Contact Form 7 &lt;= 1.0.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Contact Form Submission Deletion via &#8216;form_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12094" target="_blank" rel="noopener noreferrer">							CVE-2026-12094						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-contact-form-7-compact-db" target="_blank" rel="noopener">Advanced Contact Form 7 – Compact DB</a> <span class="wfvr-software-slug">[advanced-contact-form-7-compact-db]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fa5ddd8-8166-45eb-9576-8683c1d12cc6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9af78cf-8a04-47a9-8cb5-c276bc504b0f" target="_blank" rel="noopener">BitFire Security – Firewall, Malware Scanner, Bot Blocker, Login Protection &lt;= 5.0.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56035" target="_blank" rel="noopener noreferrer">							CVE-2026-56035						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bitfire" target="_blank" rel="noopener">BitFire Security – Firewall, Malware Scanner, Bot Blocker, Login Protection</a> <span class="wfvr-software-slug">[bitfire]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c5a2cc2cf206e46c27065c3635348fcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c5a2cc2cf206e46c27065c3635348fcb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener">Aurélien BOURDOIS (Elymaro)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9af78cf-8a04-47a9-8cb5-c276bc504b0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/166dfe2c-6efd-48ad-bbcd-e3dc0e9ede05" target="_blank" rel="noopener">Block for Mailchimp – Add Email Subscription Forms and Collect Leads &lt;= 1.1.15 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56063" target="_blank" rel="noopener noreferrer">							CVE-2026-56063						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/block-for-mailchimp" target="_blank" rel="noopener">Block for Mailchimp – Add Email Subscription Forms and Collect Leads</a> <span class="wfvr-software-slug">[block-for-mailchimp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/166dfe2c-6efd-48ad-bbcd-e3dc0e9ede05" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21dcb733-0477-46b3-a409-9823c03cbdca" target="_blank" rel="noopener">Blocksy Companion Pro &lt;= 2.1.46 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57630" target="_blank" rel="noopener noreferrer">							CVE-2026-57630						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion-pro" target="_blank" rel="noopener">Blocksy Companion Pro</a> <span class="wfvr-software-slug">[blocksy-companion-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21dcb733-0477-46b3-a409-9823c03cbdca" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5b6b0fe-ccaf-4ec3-97d2-4aa972ad6833" target="_blank" rel="noopener">Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment &lt;= 2.7.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57660" target="_blank" rel="noopener noreferrer">							CVE-2026-57660						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-and-rental-manager-for-woocommerce" target="_blank" rel="noopener">Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment</a> <span class="wfvr-software-slug">[booking-and-rental-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5b6b0fe-ccaf-4ec3-97d2-4aa972ad6833" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf69a071-d4dd-4ed7-8366-cdd205724a9b" target="_blank" rel="noopener">BookPro &#8211; Appointment Booking WordPress Plugin &lt;= 1.1.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-66123" target="_blank" rel="noopener noreferrer">							CVE-2025-66123						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ovabookpro" target="_blank" rel="noopener">BookPro &#8211; Appointment Booking WordPress Plugin</a> <span class="wfvr-software-slug">[ovabookpro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf69a071-d4dd-4ed7-8366-cdd205724a9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3aecea73-d905-428f-95e5-40f18db09edc" target="_blank" rel="noopener">Bopo – WooCommerce Product Bundle Builder &lt;= 1.1.6 &#8211; Unauthenticated Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57664" target="_blank" rel="noopener noreferrer">							CVE-2026-57664						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bopo-woo-product-bundle-builder" target="_blank" rel="noopener">Bopo – WooCommerce Product Bundle Builder</a> <span class="wfvr-software-slug">[bopo-woo-product-bundle-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3aecea73-d905-428f-95e5-40f18db09edc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e82448a-43d8-4a01-a576-08e289b67442" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway &lt;= 2.7.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56029" target="_blank" rel="noopener noreferrer">							CVE-2026-56029						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/corvuspay-woocommerce-integration" target="_blank" rel="noopener">CorvusPay WooCommerce Payment Gateway</a> <span class="wfvr-software-slug">[corvuspay-woocommerce-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e82448a-43d8-4a01-a576-08e289b67442" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbe99411-ba74-4e97-8d14-659897942906" target="_blank" rel="noopener">Devs Accounting &lt;= 1.2.0 &#8211; Missing Authorization to Unauthenticated Account Deletion via /delete-account/ REST Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9172" target="_blank" rel="noopener noreferrer">							CVE-2026-9172						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/devs-accounting" target="_blank" rel="noopener">Devs Accounting – Simple Accounting and Invoicing Solution</a> <span class="wfvr-software-slug">[devs-accounting]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c3cefba145ff7439be48afeda145b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c3cefba145ff7439be48afeda145b5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener">jamaal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bbe99411-ba74-4e97-8d14-659897942906" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2212585b-1437-40a8-a5da-5b5c9f88c365" target="_blank" rel="noopener">Devs Accounting &lt;= 1.2.0 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9175" target="_blank" rel="noopener noreferrer">							CVE-2026-9175						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/devs-accounting" target="_blank" rel="noopener">Devs Accounting – Simple Accounting and Invoicing Solution</a> <span class="wfvr-software-slug">[devs-accounting]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c3cefba145ff7439be48afeda145b5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c3cefba145ff7439be48afeda145b5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal" target="_blank" rel="noopener">jamaal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2212585b-1437-40a8-a5da-5b5c9f88c365" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f4835fb-72ae-498e-940e-b255a4c5ca0b" target="_blank" rel="noopener">Donation Thermometer &lt;= 2.2.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-64636" target="_blank" rel="noopener noreferrer">							CVE-2025-64636						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/donation-thermometer" target="_blank" rel="noopener">Donation Thermometer</a> <span class="wfvr-software-slug">[donation-thermometer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f4835fb-72ae-498e-940e-b255a4c5ca0b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8ef40bf-e33f-4e62-8ad6-724657138d4b" target="_blank" rel="noopener">Frontend File Manager Plugin &lt;= 23.6 &#8211; Missing Authorization to Unauthenticated File Download</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8379" target="_blank" rel="noopener noreferrer">							CVE-2026-8379						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">Frontend File Manager Plugin</a> <span class="wfvr-software-slug">[nmedia-user-file-uploader]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6deed0b6697b2b816e73139757aead6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6deed0b6697b2b816e73139757aead6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener">Alexander Jurkschat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8ef40bf-e33f-4e62-8ad6-724657138d4b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1128aca9-329d-4a3f-b0b0-36a4172524c5" target="_blank" rel="noopener">GIFT4U – Gift Cards All in One for Woo &lt;= 1.0.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57324" target="_blank" rel="noopener noreferrer">							CVE-2026-57324						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift4u-gift-cards-all-in-one-for-woo" target="_blank" rel="noopener">GIFT4U – Gift Cards All in One for Woo</a> <span class="wfvr-software-slug">[gift4u-gift-cards-all-in-one-for-woo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e6950b900341f262e98751d143222eae.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6950b900341f262e98751d143222eae"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener">Ali Osman ERBAS (0110m4n)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1128aca9-329d-4a3f-b0b0-36a4172524c5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/48f9cbcb-b565-4de7-a5df-8dac7a4b7e63" target="_blank" rel="noopener">GravityView &lt;= 3.0.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57665" target="_blank" rel="noopener noreferrer">							CVE-2026-57665						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityview" target="_blank" rel="noopener">GravityView</a> <span class="wfvr-software-slug">[gravityview]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/48f9cbcb-b565-4de7-a5df-8dac7a4b7e63" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb64128c-0342-4365-bf46-0170fc876694" target="_blank" rel="noopener">HTML5 Video Player – Embed and Play Videos in Custom Player &lt;= 2.11.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57323" target="_blank" rel="noopener noreferrer">							CVE-2026-57323						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/html5-video-player" target="_blank" rel="noopener">HTML5 Video Player – Embed and Play Videos in Custom Player</a> <span class="wfvr-software-slug">[html5-video-player]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb64128c-0342-4365-bf46-0170fc876694" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5c6cc0-5026-4903-a96a-db4ec3258ad2" target="_blank" rel="noopener">JS Help Desk – AI-Powered Support &amp; Ticketing System &lt;= 3.1.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57652" target="_blank" rel="noopener noreferrer">							CVE-2026-57652						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/js-support-ticket" target="_blank" rel="noopener">JS Help Desk – AI-Powered Support &amp; Ticketing System</a> <span class="wfvr-software-slug">[js-support-ticket]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/william-matos" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ce2d7c4f0abb94d39ba476fac4c401.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ce2d7c4f0abb94d39ba476fac4c401"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/william-matos" target="_blank" rel="noopener">William Matos</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5c6cc0-5026-4903-a96a-db4ec3258ad2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e9c03af-4d4d-4de6-97a7-416ce22ab2aa" target="_blank" rel="noopener">MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites &lt;= 6.1.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27366" target="_blank" rel="noopener noreferrer">							CVE-2026-27366						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mainwp-child" target="_blank" rel="noopener">MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites</a> <span class="wfvr-software-slug">[mainwp-child]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e9c03af-4d4d-4de6-97a7-416ce22ab2aa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ecf39f38-a476-47a8-a632-986b851895a6" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.2 &#8211; Missing Authorization to Unauthenticated Sensitive Information Disclosure via CSVExport Class</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12404" target="_blank" rel="noopener noreferrer">							CVE-2026-12404						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ecf39f38-a476-47a8-a632-986b851895a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6730f4a3-e915-434a-9f0a-2e96021915ac" target="_blank" rel="noopener">Payment Gateway Based Fees and Discounts for WooCommerce &lt;= 3.0.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56048" target="_blank" rel="noopener noreferrer">							CVE-2026-56048						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-fees-for-woocommerce" target="_blank" rel="noopener">Payment Gateway Based Fees and Discounts for WooCommerce</a> <span class="wfvr-software-slug">[checkout-fees-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6730f4a3-e915-434a-9f0a-2e96021915ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54a26e12-22b1-4690-ac66-4a6a7997e8df" target="_blank" rel="noopener">Pie Register – User Registration, Profiles &amp; Content Restriction &lt; 3.8.4.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10530" target="_blank" rel="noopener noreferrer">							CVE-2026-10530						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pie-register" target="_blank" rel="noopener">Pie Register – User Registration, Profiles &amp; Content Restriction</a> <span class="wfvr-software-slug">[pie-register]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/37f0e8febcdc4e61272d8f7a8cbea9cd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="37f0e8febcdc4e61272d8f7a8cbea9cd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haitam-lz" target="_blank" rel="noopener">haitam_lz</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54a26e12-22b1-4690-ac66-4a6a7997e8df" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abb362f1-8782-4217-a231-c9b258da6964" target="_blank" rel="noopener">PPOM – Product Addons &amp; Custom Fields for WooCommerce &lt;= 33.0.18 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56050" target="_blank" rel="noopener noreferrer">							CVE-2026-56050						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-addon" target="_blank" rel="noopener">PPOM – Product Addons &amp; Custom Fields for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-product-addon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/abb362f1-8782-4217-a231-c9b258da6964" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8cd9f1a-84e5-432f-a07d-f5941b8d9dda" target="_blank" rel="noopener">Print Invoice &amp; Delivery Notes for WooCommerce &lt;= 7.1.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56060" target="_blank" rel="noopener noreferrer">							CVE-2026-56060						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-delivery-notes" target="_blank" rel="noopener">Print Invoice &amp; Delivery Notes for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-delivery-notes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8cd9f1a-84e5-432f-a07d-f5941b8d9dda" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dcf68fd-e9d3-4a46-8bd4-15c2598b91fe" target="_blank" rel="noopener">RegistrationMagic &lt;= 6.0.8.6 &#8211; Authenticated (Subscriber+) Authentication Bypass via Forged PayPal IPN Request</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9242" target="_blank" rel="noopener noreferrer">							CVE-2026-9242						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kokon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ac68cc56e63defddbc404c1dfde15fcd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac68cc56e63defddbc404c1dfde15fcd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kokon" target="_blank" rel="noopener">Rafael Gunawan (kokon)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dcf68fd-e9d3-4a46-8bd4-15c2598b91fe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd399ed3-03b2-477c-b38c-549d6066b6e8" target="_blank" rel="noopener">RentMy Real-Time Rental Management Plugin &lt;= 4.0.4.1 &#8211; Missing Authorization to Unauthenticated Settings Update via rentmy_cdn_request AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8690" target="_blank" rel="noopener noreferrer">							CVE-2026-8690						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rentmy-online-rental-shop" target="_blank" rel="noopener">RentMy Real-Time Rental Management Plugin</a> <span class="wfvr-software-slug">[rentmy-online-rental-shop]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd399ed3-03b2-477c-b38c-549d6066b6e8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1800f37-f9ab-454b-84f7-4d5eb5ed3acf" target="_blank" rel="noopener">SearchPlus &lt;= 1.7.1 &#8211; Missing Authorization to Unauthenticated Settings Modification and Deletion via searchplus_save_token &amp; searchplus_reset_token AJAX Actions</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8617" target="_blank" rel="noopener noreferrer">							CVE-2026-8617						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/searchplus" target="_blank" rel="noopener">SearchPlus</a> <span class="wfvr-software-slug">[searchplus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1800f37-f9ab-454b-84f7-4d5eb5ed3acf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61293c20-cabe-412d-94d1-1d0326d35a46" target="_blank" rel="noopener">Secufor_OAuth &lt;= 1.0.7 &#8211; Missing Authorization to Unauthenticated Account Logout via &#8216;secuforoauth_unregister_action&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7617" target="_blank" rel="noopener noreferrer">							CVE-2026-7617						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpoauth" target="_blank" rel="noopener">Secufor_OAuth</a> <span class="wfvr-software-slug">[wpoauth]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivam-kumar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/570d306321400d625a14c9f609baae28.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="570d306321400d625a14c9f609baae28"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivam-kumar" target="_blank" rel="noopener">SHIVAM KUMAR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61293c20-cabe-412d-94d1-1d0326d35a46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d6e87973-6001-439b-aef8-805ba4275d27" target="_blank" rel="noopener">ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization &lt;= 3.11.4 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56066" target="_blank" rel="noopener noreferrer">							CVE-2026-56066						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortpixel-adaptive-images" target="_blank" rel="noopener">ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization</a> <span class="wfvr-software-slug">[shortpixel-adaptive-images]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d6e87973-6001-439b-aef8-805ba4275d27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b29dbd24-6c63-46d8-b245-7194cab17624" target="_blank" rel="noopener">SiteGround Email Marketing &lt;= 1.7.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24547" target="_blank" rel="noopener noreferrer">							CVE-2026-24547						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/siteground-email-marketing" target="_blank" rel="noopener">SiteGround Email Marketing</a> <span class="wfvr-software-slug">[siteground-email-marketing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b29dbd24-6c63-46d8-b245-7194cab17624" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5811d13-0c5d-4a10-86a1-6318cc2e7663" target="_blank" rel="noopener">Stripe Payment Forms by WP Full Pay &lt;= 8.4.3 &#8211; Missing Authorization to Unauthenticated Payment Record Manipulation via &#8216;paymentIntentId&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12432" target="_blank" rel="noopener noreferrer">							CVE-2026-12432						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-full-stripe-free" target="_blank" rel="noopener">Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations &amp; Subscriptions</a> <span class="wfvr-software-slug">[wp-full-stripe-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronny-woick" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01e8c3aff8aeefb9510274f552f7ac7a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01e8c3aff8aeefb9510274f552f7ac7a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ronny-woick" target="_blank" rel="noopener">Netwurm</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5811d13-0c5d-4a10-86a1-6318cc2e7663" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/395692e0-b165-46a2-a15c-059e9f7d2ac2" target="_blank" rel="noopener">Subscriptions for WooCommerce &lt;= 1.9.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56061" target="_blank" rel="noopener noreferrer">							CVE-2026-56061						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">Subscriptions for WooCommerce</a> <span class="wfvr-software-slug">[subscriptions-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/395692e0-b165-46a2-a15c-059e9f7d2ac2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/575edf4e-235d-4ad7-a6dd-3ffdbf4c71b5" target="_blank" rel="noopener">Toolset Forms &lt;= 2.6.24 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56069" target="_blank" rel="noopener noreferrer">							CVE-2026-56069						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cred-frontend-editor" target="_blank" rel="noopener">Toolset Forms</a> <span class="wfvr-software-slug">[cred-frontend-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/575edf4e-235d-4ad7-a6dd-3ffdbf4c71b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/248e8bb0-a9d4-4bc8-90bf-d568f15b7d34" target="_blank" rel="noopener">User Registration &amp; Membership – Free &amp; Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration &amp; Login Builder &lt;= 5.2.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52701" target="_blank" rel="noopener noreferrer">							CVE-2026-52701						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration" target="_blank" rel="noopener">User Registration &amp; Membership – Free &amp; Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration &amp; Login Builder</a> <span class="wfvr-software-slug">[user-registration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody09" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5c09ebc9dd3ad240fe511d3823b849e5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5c09ebc9dd3ad240fe511d3823b849e5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nobody09" target="_blank" rel="noopener">nobody09</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/248e8bb0-a9d4-4bc8-90bf-d568f15b7d34" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d8ea75-3cef-4ba9-b0ee-62a58599a350" target="_blank" rel="noopener">WCBoost – Products Compare &lt;= 1.1.0 &#8211; Unauthenticated Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57633" target="_blank" rel="noopener noreferrer">							CVE-2026-57633						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wcboost-products-compare" target="_blank" rel="noopener">WCBoost – Products Compare</a> <span class="wfvr-software-slug">[wcboost-products-compare]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d8ea75-3cef-4ba9-b0ee-62a58599a350" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5d625d6-57e0-4dc7-b3ee-cb0639a02230" target="_blank" rel="noopener">WhatsOrder &lt;= 1.0.1 &#8211; Unauthenticated Sensitive Information Exposure via Predictable Invoice File URLs</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9612" target="_blank" rel="noopener noreferrer">							CVE-2026-9612						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/whatsorder-instant-checkout-for-woocommerce" target="_blank" rel="noopener">WhatsOrder – Instant Checkout for WooCommerce</a> <span class="wfvr-software-slug">[whatsorder-instant-checkout-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5d625d6-57e0-4dc7-b3ee-cb0639a02230" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5300f1dc-d110-45d0-9e08-6339b12c2bdd" target="_blank" rel="noopener">FunnelKit – Funnel Builder for WooCommerce Checkout &lt;= 3.15.0.5 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56052" target="_blank" rel="noopener noreferrer">							CVE-2026-56052						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnel-builder" target="_blank" rel="noopener">FunnelKit – Funnel Builder for WooCommerce Checkout</a> <span class="wfvr-software-slug">[funnel-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5300f1dc-d110-45d0-9e08-6339b12c2bdd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76b1f8d8-ab5f-4ce8-a30b-8e9eb0e127a5" target="_blank" rel="noopener">Infility Global &lt; 2.15.20 &#8211; Authenticated (Editor+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7842" target="_blank" rel="noopener noreferrer">							CVE-2026-7842						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/infility-global" target="_blank" rel="noopener">Infility Global</a> <span class="wfvr-software-slug">[infility-global]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76b1f8d8-ab5f-4ce8-a30b-8e9eb0e127a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbe12337-52ca-41ca-a7bf-5dfca52a8018" target="_blank" rel="noopener">Popup Box – Create Countdown, Coupon, Video, Contact Form Popups &lt;= 6.0.1 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57631" target="_blank" rel="noopener noreferrer">							CVE-2026-57631						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ays-popup-box" target="_blank" rel="noopener">Popup Box – Create Countdown, Coupon, Video, Contact Form Popups</a> <span class="wfvr-software-slug">[ays-popup-box]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/doan-dinh-van" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/doan-dinh-van" target="_blank" rel="noopener">Doan Dinh Van</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbe12337-52ca-41ca-a7bf-5dfca52a8018" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55e5b3e2-0a8c-4628-835e-249c9362a238" target="_blank" rel="noopener">WP All Import – Drag &amp; Drop Import for CSV, XML, Excel &amp; Google Sheets &lt;= 4.0.1 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57628" target="_blank" rel="noopener noreferrer">							CVE-2026-57628						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-all-import" target="_blank" rel="noopener">WP All Import – Drag &amp; Drop Import for CSV, XML, Excel &amp; Google Sheets</a> <span class="wfvr-software-slug">[wp-all-import]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55e5b3e2-0a8c-4628-835e-249c9362a238" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd1c679b-43e0-4e3a-ae2d-f6ff8a657512" target="_blank" rel="noopener">Gutenverse &lt;= 3.8.0 &#8211; Authenticated (Editor+) Stored Cross-Site Scripting via &#8216;fonts[].font.font.value&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12399" target="_blank" rel="noopener noreferrer">							CVE-2026-12399						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse" target="_blank" rel="noopener">Gutenverse – WordPress Blocks, Page Builder &amp; Site Editor</a> <span class="wfvr-software-slug">[gutenverse]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4mbb" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4mbb" target="_blank" rel="noopener">R4mbb</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4m-bb" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e8a6b55297369736a1ec490e575be1a0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e8a6b55297369736a1ec490e575be1a0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r4m-bb" target="_blank" rel="noopener">R4m bb</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd1c679b-43e0-4e3a-ae2d-f6ff8a657512" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab004836-8362-46d6-acfc-80f582605b43" target="_blank" rel="noopener">Ivory Search &lt;= 5.5.15 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;menu_title&#8217; and &#8216;menu_magnifier_color&#8217; Settings</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11356" target="_blank" rel="noopener noreferrer">							CVE-2026-11356						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/add-search-to-menu" target="_blank" rel="noopener">Ivory Search – WordPress Search Plugin</a> <span class="wfvr-software-slug">[add-search-to-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab004836-8362-46d6-acfc-80f582605b43" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ceaccdb3-4d98-4463-9db9-a6f1712d6869" target="_blank" rel="noopener">24liveblog &lt;= 2.2 &#8211; Authenticated (Contributor+) Exposure of Sensitive Information via Block Editor Script Localization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9183" target="_blank" rel="noopener noreferrer">							CVE-2026-9183						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/24liveblog" target="_blank" rel="noopener">24liveblog – live blog tool</a> <span class="wfvr-software-slug">[24liveblog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ceaccdb3-4d98-4463-9db9-a6f1712d6869" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a7f22854-049a-4b4f-a448-13c416e0a6b7" target="_blank" rel="noopener">24liveblog &lt;= 2.2 &#8211; Missing Authorization to Authenticated (Author+) Settings Modification via update_lb24_token AJAX action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9184" target="_blank" rel="noopener noreferrer">							CVE-2026-9184						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/24liveblog" target="_blank" rel="noopener">24liveblog – live blog tool</a> <span class="wfvr-software-slug">[24liveblog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a7f22854-049a-4b4f-a448-13c416e0a6b7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f21c9730-0834-4126-bc0d-c5f84b46dce9" target="_blank" rel="noopener">Abandoned Cart Lite for WooCommerce &lt;= 6.8.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57637" target="_blank" rel="noopener noreferrer">							CVE-2026-57637						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandoned-cart" target="_blank" rel="noopener">Abandoned Cart Lite for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-abandoned-cart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f21c9730-0834-4126-bc0d-c5f84b46dce9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e234a79d-5d46-44db-833c-51e202dc49bf" target="_blank" rel="noopener">Advance Nav Menu Manager &lt;= 1.3 &#8211; Missing Authorization to Authenticated (Subscriber+) Nav Menu Item Modification via anmm_save_menu_data AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8688" target="_blank" rel="noopener noreferrer">							CVE-2026-8688						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advance-nav-menu-manager" target="_blank" rel="noopener">Advance Nav Menu Manager</a> <span class="wfvr-software-slug">[advance-nav-menu-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e234a79d-5d46-44db-833c-51e202dc49bf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7b8ab7f8-a10c-4acb-887a-6c5c4055d526" target="_blank" rel="noopener">Affiliates Manager &lt;= 2.9.49 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57654" target="_blank" rel="noopener noreferrer">							CVE-2026-57654						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliates-manager" target="_blank" rel="noopener">Affiliates Manager</a> <span class="wfvr-software-slug">[affiliates-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7b8ab7f8-a10c-4acb-887a-6c5c4055d526" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/754f9598-3b41-4fe3-b290-8422031991a8" target="_blank" rel="noopener">Assistio &lt;= 1.1.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Plugin Settings Deletion via assistio_plugin_delete_assistio_settings AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8614" target="_blank" rel="noopener noreferrer">							CVE-2026-8614						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/assistio" target="_blank" rel="noopener">Assistio</a> <span class="wfvr-software-slug">[assistio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/754f9598-3b41-4fe3-b290-8422031991a8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793072e9-250b-4a2c-819f-aa7e1dc7d4d6" target="_blank" rel="noopener">Blue Captcha &lt;= 2.0.1 &#8211; Cross-Site Request Forgery via &#8216;blcap_action&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10552" target="_blank" rel="noopener noreferrer">							CVE-2026-10552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blue-captcha" target="_blank" rel="noopener">Blue Captcha</a> <span class="wfvr-software-slug">[blue-captcha]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamil-krolikowski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8f78ef14a3170b20885152958dbf02b7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8f78ef14a3170b20885152958dbf02b7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamil-krolikowski" target="_blank" rel="noopener">Kamil Królikowski</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793072e9-250b-4a2c-819f-aa7e1dc7d4d6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/18b77c9b-6614-4a3f-a003-54567d9c4408" target="_blank" rel="noopener">Book a Room Event Calendar &lt;= 1.9 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9721" target="_blank" rel="noopener noreferrer">							CVE-2026-9721						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/book-a-room-event-calendar" target="_blank" rel="noopener">Book a Room Event Calendar</a> <span class="wfvr-software-slug">[book-a-room-event-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/18b77c9b-6614-4a3f-a003-54567d9c4408" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef176a6c-33d1-45d6-8a1d-3df1e8eb2170" target="_blank" rel="noopener">Bulk SEO Image &lt;= 1.1 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11997" target="_blank" rel="noopener noreferrer">							CVE-2026-11997						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bulk-seo-image" target="_blank" rel="noopener">Bulk SEO Image</a> <span class="wfvr-software-slug">[bulk-seo-image]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a6003d7ac59c9dbefd6818d02dc5ad88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a6003d7ac59c9dbefd6818d02dc5ad88"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener">nishida azuka</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef176a6c-33d1-45d6-8a1d-3df1e8eb2170" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75b92908-83cc-4189-995f-5dcea44fe8f7" target="_blank" rel="noopener">Child Theme Wizard &lt;= 1.4 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57655" target="_blank" rel="noopener noreferrer">							CVE-2026-57655						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/child-theme-wizard" target="_blank" rel="noopener">Child Theme Wizard</a> <span class="wfvr-software-slug">[child-theme-wizard]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75b92908-83cc-4189-995f-5dcea44fe8f7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3802a0a-92fe-4ae0-a0ca-05f82cf69101" target="_blank" rel="noopener">Cornerstone &lt; 7.8.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9710" target="_blank" rel="noopener noreferrer">							CVE-2026-9710						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cornerstone" target="_blank" rel="noopener">Cornerstone</a> <span class="wfvr-software-slug">[cornerstone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/real-king-engine" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e8a5612ae7dcb27fdada289237661d9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e8a5612ae7dcb27fdada289237661d9f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/real-king-engine" target="_blank" rel="noopener">Real_King_Engine</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3802a0a-92fe-4ae0-a0ca-05f82cf69101" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/937d1870-a844-4033-8bc0-88e2cd9db25b" target="_blank" rel="noopener">Cornerstone &lt; 7.8.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9709" target="_blank" rel="noopener noreferrer">							CVE-2026-9709						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cornerstone" target="_blank" rel="noopener">Cornerstone</a> <span class="wfvr-software-slug">[cornerstone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/real-king-engine" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e8a5612ae7dcb27fdada289237661d9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e8a5612ae7dcb27fdada289237661d9f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/real-king-engine" target="_blank" rel="noopener">Real_King_Engine</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/937d1870-a844-4033-8bc0-88e2cd9db25b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1359945a-cf4e-4883-830b-53a3fcd40e56" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution &lt;= 5.0.4 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference to Information Disclosure via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11987" target="_blank" rel="noopener noreferrer">							CVE-2026-11987						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/herc-bandiola" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d235c56c0457c87906bdea2b5c32a27c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d235c56c0457c87906bdea2b5c32a27c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/herc-bandiola" target="_blank" rel="noopener">0xHerc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1359945a-cf4e-4883-830b-53a3fcd40e56" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e69a06a1-f1a2-4cb0-b8e5-fba850739b57" target="_blank" rel="noopener">Eagle Booking &lt;= 1.3.4.3 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68052" target="_blank" rel="noopener noreferrer">							CVE-2025-68052						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eagle-booking" target="_blank" rel="noopener">Eagle Booking</a> <span class="wfvr-software-slug">[eagle-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e69a06a1-f1a2-4cb0-b8e5-fba850739b57" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb43a145-2f35-456d-bccb-671f381db1ce" target="_blank" rel="noopener">Elementor Website Builder – more than just a page builder &lt;= 4.1.3 &#8211; Authenticated (Contributor+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57619" target="_blank" rel="noopener noreferrer">							CVE-2026-57619						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementor" target="_blank" rel="noopener">Elementor Website Builder – more than just a page builder</a> <span class="wfvr-software-slug">[elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener">Steven Julian</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb43a145-2f35-456d-bccb-671f381db1ce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b0e8594-785c-4e15-b037-3834a01da793" target="_blank" rel="noopener">Email Marketing for WooCommerce by Omnisend &lt;= 1.19.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57632" target="_blank" rel="noopener noreferrer">							CVE-2026-57632						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/omnisend-connect" target="_blank" rel="noopener">Email Marketing for WooCommerce by Omnisend</a> <span class="wfvr-software-slug">[omnisend-connect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b0e8594-785c-4e15-b037-3834a01da793" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd2fed79-3ed2-4a05-b0b1-e902f53a1933" target="_blank" rel="noopener">Forget About Shortcode Buttons &lt;= 2.1.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-63041" target="_blank" rel="noopener noreferrer">							CVE-2025-63041						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forget-about-shortcode-buttons" target="_blank" rel="noopener">Forget About Shortcode Buttons</a> <span class="wfvr-software-slug">[forget-about-shortcode-buttons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd2fed79-3ed2-4a05-b0b1-e902f53a1933" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9d2431d-32ea-4f2d-9fce-bd44dc6680ba" target="_blank" rel="noopener">FunnelKit Payment Gateway for Stripe WooCommerce &lt;= 1.14.0.3 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57635" target="_blank" rel="noopener noreferrer">							CVE-2026-57635						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/funnelkit-stripe-woo-payment-gateway" target="_blank" rel="noopener">FunnelKit Payment Gateway for Stripe WooCommerce</a> <span class="wfvr-software-slug">[funnelkit-stripe-woo-payment-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9d2431d-32ea-4f2d-9fce-bd44dc6680ba" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8d88cc2-91e4-4e53-8c46-93d6ce8bc320" target="_blank" rel="noopener">Generate Security.txt &lt;= 1.0.12 &#8211; Missing Authorization to Authenticated (Subscriber+) Security.txt Deletion via delete_securitytxt AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9616" target="_blank" rel="noopener noreferrer">							CVE-2026-9616						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generate-security-txt" target="_blank" rel="noopener">Generate Security.txt</a> <span class="wfvr-software-slug">[generate-security-txt]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8d88cc2-91e4-4e53-8c46-93d6ce8bc320" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67571829-1636-46b5-b43f-158c97e90811" target="_blank" rel="noopener">GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking &lt;= 4.4.2 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57316" target="_blank" rel="noopener noreferrer">							CVE-2026-57316						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking</a> <span class="wfvr-software-slug">[getgenie]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fraudless" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d6b8ed19b453ac9765a845d236a1b340.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d6b8ed19b453ac9765a845d236a1b340"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fraudless" target="_blank" rel="noopener">Fraudless</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67571829-1636-46b5-b43f-158c97e90811" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c384d30-be18-4dfa-a385-5a8bee38bd14" target="_blank" rel="noopener">Gmail SMTP &lt;= 1.2.3.19 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57657" target="_blank" rel="noopener noreferrer">							CVE-2026-57657						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gmail-smtp" target="_blank" rel="noopener">Gmail SMTP</a> <span class="wfvr-software-slug">[gmail-smtp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c384d30-be18-4dfa-a385-5a8bee38bd14" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c886ce5a-0633-4892-9471-c1a7ee858c93" target="_blank" rel="noopener">HD Quiz 2.2.0 &#8211; 2.2.1 &#8211; Cross-Site Request Forgery via Multiple AJAX Handlers</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13422" target="_blank" rel="noopener noreferrer">							CVE-2026-13422						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hd-quiz" target="_blank" rel="noopener">HD Quiz</a> <span class="wfvr-software-slug">[hd-quiz]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c886ce5a-0633-4892-9471-c1a7ee858c93" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69beccd3-864c-42d7-8bf9-2e9cc9f6c81e" target="_blank" rel="noopener">Live Copy Paste for Elementor – Cross Domain Copy Paste &amp; Page Duplicator &lt;= 1.5.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-63079" target="_blank" rel="noopener noreferrer">							CVE-2025-63079						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/live-copy-paste" target="_blank" rel="noopener">Live Copy Paste for Elementor – Cross Domain Copy Paste &amp; Page Duplicator</a> <span class="wfvr-software-slug">[live-copy-paste]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-ismail" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-ismail" target="_blank" rel="noopener">MD ISMAIL</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69beccd3-864c-42d7-8bf9-2e9cc9f6c81e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8e2dbf9-f6b5-4328-92c5-5d46a4097235" target="_blank" rel="noopener">Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin &lt;= 1.1.7 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57646" target="_blank" rel="noopener noreferrer">							CVE-2026-57646						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/majestic-support" target="_blank" rel="noopener">Majestic Support – The Leading-Edge Help Desk &amp; Customer Support Plugin</a> <span class="wfvr-software-slug">[majestic-support]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/william-matos" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ce2d7c4f0abb94d39ba476fac4c401.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ce2d7c4f0abb94d39ba476fac4c401"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/william-matos" target="_blank" rel="noopener">William Matos</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8e2dbf9-f6b5-4328-92c5-5d46a4097235" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5780d762-2313-4c81-be02-99543359d824" target="_blank" rel="noopener">Masteriyo LMS &lt;= 2.2.1 &#8211; Missing Authorization to Authenticated (Student+) Arbitrary Course Announcement Modification</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11773" target="_blank" rel="noopener noreferrer">							CVE-2026-11773						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</a> <span class="wfvr-software-slug">[learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zdravko-markus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/efdc2e2a4eb9558c25b7341814fa3699.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="efdc2e2a4eb9558c25b7341814fa3699"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zdravko-markus" target="_blank" rel="noopener">ilinor</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5780d762-2313-4c81-be02-99543359d824" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff6c0ce5-b98e-4005-b8ea-7328119aec97" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.30 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57640" target="_blank" rel="noopener noreferrer">							CVE-2026-57640						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lagi-bljr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/70ffd1cf414c22764d37885480ffea81.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="70ffd1cf414c22764d37885480ffea81"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lagi-bljr" target="_blank" rel="noopener">lagi bljr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff6c0ce5-b98e-4005-b8ea-7328119aec97" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e3e9421-809c-423a-afcf-28c061c00fad" target="_blank" rel="noopener">MotorDesk &lt;= 1.1.2 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9724" target="_blank" rel="noopener noreferrer">							CVE-2026-9724						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motordesk" target="_blank" rel="noopener">MotorDesk</a> <span class="wfvr-software-slug">[motordesk]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5e3e9421-809c-423a-afcf-28c061c00fad" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6811abba-69a6-49c9-87e6-178b6788890d" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin &lt; 1.4.110 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7859" target="_blank" rel="noopener noreferrer">							CVE-2026-7859						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c4516207e399b114fcdd565dae07f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c4516207e399b114fcdd565dae07f7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener">Mustafa</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6811abba-69a6-49c9-87e6-178b6788890d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9216875-8cb6-45a7-b23b-19d13f8b49dc" target="_blank" rel="noopener">MP Customize Login Page &lt;= 1.0 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6292" target="_blank" rel="noopener noreferrer">							CVE-2026-6292						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp-customize-login-page" target="_blank" rel="noopener">MP Customize Login Page</a> <span class="wfvr-software-slug">[mp-customize-login-page]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b9216875-8cb6-45a7-b23b-19d13f8b49dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c9f08b-c02c-44e1-a8ae-3a2b1e06508a" target="_blank" rel="noopener">Nelio Content – Editorial Calendar &amp; Social Media Auto-Posting &lt;= 4.3.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57648" target="_blank" rel="noopener noreferrer">							CVE-2026-57648						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nelio-content" target="_blank" rel="noopener">Nelio Content – Editorial Calendar &amp; Social Media Auto-Posting</a> <span class="wfvr-software-slug">[nelio-content]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c9f08b-c02c-44e1-a8ae-3a2b1e06508a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/849f14df-d122-4644-a1af-90a60e1fb003" target="_blank" rel="noopener">Newsletters &lt;= 4.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57645" target="_blank" rel="noopener noreferrer">							CVE-2026-57645						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prodigysec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f5dbcaf2530717b23ad184d44e6c275a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f5dbcaf2530717b23ad184d44e6c275a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prodigysec" target="_blank" rel="noopener">Prodigysec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/849f14df-d122-4644-a1af-90a60e1fb003" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4986b06-f5a5-4d0a-8e7b-924ec24b090c" target="_blank" rel="noopener">Paid Memberships Pro &#8211; Add Member From Admin &lt;= 0.7.2 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57659" target="_blank" rel="noopener noreferrer">							CVE-2026-57659						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pmpro-add-member-admin" target="_blank" rel="noopener">Paid Memberships Pro &#8211; Add Member From Admin</a> <span class="wfvr-software-slug">[pmpro-add-member-admin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4986b06-f5a5-4d0a-8e7b-924ec24b090c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3ac66e2-f508-4059-8723-e7a82b7c2daa" target="_blank" rel="noopener">PPWP – Password Protect Pages &lt;= 1.9.19 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57634" target="_blank" rel="noopener noreferrer">							CVE-2026-57634						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-protect-page" target="_blank" rel="noopener">PPWP – Password Protect Pages</a> <span class="wfvr-software-slug">[password-protect-page]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3ac66e2-f508-4059-8723-e7a82b7c2daa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38318605-40f7-4676-b409-f98a6c27cbfe" target="_blank" rel="noopener">Product Specifications for Woocommerce &lt;= 0.8.9 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Attribute/Group Creation, Modification, and Deletion via &#8216;dwps_modify_groups&#8217; and &#8216;dwps_modify_attributes&#8217; AJAX Actions</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11364" target="_blank" rel="noopener noreferrer">							CVE-2026-11364						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-specifications" target="_blank" rel="noopener">Product Specifications for Woocommerce</a> <span class="wfvr-software-slug">[product-specifications]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38318605-40f7-4676-b409-f98a6c27cbfe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38db911b-cad5-4c8c-b0a4-70dc543b4591" target="_blank" rel="noopener">Quiz and Survey Master (QSM) &lt;= 11.1.4 &#8211; Missing Authorization to Authenticated (Contributor+) Arbitrary Modification via qsm_insert_quiz_template AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9233" target="_blank" rel="noopener noreferrer">							CVE-2026-9233						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker</a> <span class="wfvr-software-slug">[quiz-master-next]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/weerawat-pawanawiwat-erbazz" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5cb8390e877f8be6fe66128d1fab8c2a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5cb8390e877f8be6fe66128d1fab8c2a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/weerawat-pawanawiwat-erbazz" target="_blank" rel="noopener">Weerawat Pawanawiwat (ErbaZZ)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/38db911b-cad5-4c8c-b0a4-70dc543b4591" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7699f741-b743-4fe7-9acb-d81d4da711ce" target="_blank" rel="noopener">Real Estate 7 WordPress &lt;= 3.5.9 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57641" target="_blank" rel="noopener noreferrer">							CVE-2026-57641						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">Real Estate 7 WordPress</a> <span class="wfvr-software-slug">[realestate-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7699f741-b743-4fe7-9acb-d81d4da711ce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/517f0c5e-7a73-475c-8676-9cd031ca6d9a" target="_blank" rel="noopener">Restaurant Menu and Food Ordering &lt;= 2.4.11 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-63078" target="_blank" rel="noopener noreferrer">							CVE-2025-63078						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp-restaurant-menu" target="_blank" rel="noopener">Restaurant Menu and Food Ordering</a> <span class="wfvr-software-slug">[mp-restaurant-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/517f0c5e-7a73-475c-8676-9cd031ca6d9a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f71c834-15ee-48ea-8f8d-6ea4b72a14d8" target="_blank" rel="noopener">Reviews and Rating &lt;= 1.1.4 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via sync_reviews AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9619" target="_blank" rel="noopener noreferrer">							CVE-2026-9619						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviews-and-rating-docplanner" target="_blank" rel="noopener">Reviews and Rating – Docplanner</a> <span class="wfvr-software-slug">[reviews-and-rating-docplanner]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f71c834-15ee-48ea-8f8d-6ea4b72a14d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfd92ce0-1017-488c-9418-1e739868c4d5" target="_blank" rel="noopener">SEOPress PRO &lt;= 9.1.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57430" target="_blank" rel="noopener noreferrer">							CVE-2026-57430						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-seopress-pro" target="_blank" rel="noopener">SEOPress PRO</a> <span class="wfvr-software-slug">[wp-seopress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-shariful-islam" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a2985fae5a81a8163abd56b2334d84ab.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a2985fae5a81a8163abd56b2334d84ab"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-shariful-islam" target="_blank" rel="noopener">MD Shariful Islam</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfd92ce0-1017-488c-9418-1e739868c4d5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22f6a369-7068-4df8-9c6c-f20cceb0c39b" target="_blank" rel="noopener">Shoppable Images (Lookbook) for WooCommerce &lt;= 1.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57649" target="_blank" rel="noopener noreferrer">							CVE-2026-57649						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mabel-shoppable-images-lite" target="_blank" rel="noopener">Shoppable Images (Lookbook) for WooCommerce</a> <span class="wfvr-software-slug">[mabel-shoppable-images-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22f6a369-7068-4df8-9c6c-f20cceb0c39b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fcbdd9e-90c0-4883-9dac-07410b9c9a3f" target="_blank" rel="noopener">Site Reviews &lt;= 8.0.11 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57318" target="_blank" rel="noopener noreferrer">							CVE-2026-57318						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/site-reviews" target="_blank" rel="noopener">Site Reviews</a> <span class="wfvr-software-slug">[site-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fcbdd9e-90c0-4883-9dac-07410b9c9a3f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a0b8c4d-44b4-4e94-a983-4feb73883386" target="_blank" rel="noopener">Slim SEO – A Fast &amp; Automated SEO Plugin For WordPress &lt;= 4.6.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57429" target="_blank" rel="noopener noreferrer">							CVE-2026-57429						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slim-seo" target="_blank" rel="noopener">Slim SEO – A Fast &amp; Automated SEO Plugin For WordPress</a> <span class="wfvr-software-slug">[slim-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5eb53283536a9b8ccb42a5ce5161b505.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5eb53283536a9b8ccb42a5ce5161b505"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener">Abu Hurayra</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a0b8c4d-44b4-4e94-a983-4feb73883386" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ddf6da6-ec71-4206-8798-2c0c751b3209" target="_blank" rel="noopener">Spexo &lt;= 2.0.11 &#8211; Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12471" target="_blank" rel="noopener noreferrer">							CVE-2026-12471						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/spexo" target="_blank" rel="noopener">Spexo</a> <span class="wfvr-software-slug">[spexo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-adhikara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c451f7be2150d3f56bd9dd4de4f1998b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c451f7be2150d3f56bd9dd4de4f1998b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/achmad-adhikara" target="_blank" rel="noopener">adhikara13</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ddf6da6-ec71-4206-8798-2c0c751b3209" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bcdaf14-aa5d-4c23-8250-8d0d22ac6191" target="_blank" rel="noopener">Travel Booking &lt;= 2.2.5 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56059" target="_blank" rel="noopener noreferrer">							CVE-2026-56059						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/travel-booking" target="_blank" rel="noopener">Travel Booking</a> <span class="wfvr-software-slug">[travel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jamaal-ahmed" target="_blank" rel="noopener">Jamaal ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bcdaf14-aa5d-4c23-8250-8d0d22ac6191" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7b40225-d994-43d2-8e8f-2dae271be9be" target="_blank" rel="noopener">WPCafe – Restaurant Menu, Online Food Ordering &amp; Table Booking System &lt;= 3.0.14 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57622" target="_blank" rel="noopener noreferrer">							CVE-2026-57622						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-cafe" target="_blank" rel="noopener">WPCafe – Restaurant Menu, Online Food Ordering &amp; Table Booking System</a> <span class="wfvr-software-slug">[wp-cafe]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b1c4c306fad16439d9178a0d349f0c40.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1c4c306fad16439d9178a0d349f0c40"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener">L4m</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7b40225-d994-43d2-8e8f-2dae271be9be" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca74b5b1-e4dd-4ca9-8716-b9d0f5adcc0d" target="_blank" rel="noopener">WPComplete &lt;= 2.9.5.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57661" target="_blank" rel="noopener noreferrer">							CVE-2026-57661						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 26, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpcomplete" target="_blank" rel="noopener">WPComplete</a> <span class="wfvr-software-slug">[wpcomplete]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-minaruzzaman-shovon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/55478b939c5cdb4a8cfa65ea7f5081fe.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="55478b939c5cdb4a8cfa65ea7f5081fe"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-minaruzzaman-shovon" target="_blank" rel="noopener">Md. Minaruzzaman Shovon</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca74b5b1-e4dd-4ca9-8716-b9d0f5adcc0d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-low">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ad382ec2-55c8-4d6c-b318-db199f812493" target="_blank" rel="noopener">Site Kit by Google – Analytics, Search Console, AdSense, Speed &lt; 1.176.0 &#8211; Missing Authorization to Authenticated (Editor+) Settings Update</a></h4>
<div class="cvss-score-badge">2.7</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>2.7 (Low)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10753" target="_blank" rel="noopener noreferrer">							CVE-2026-10753						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/google-site-kit" target="_blank" rel="noopener">Site Kit by Google – Analytics, Search Console, AdSense, Speed</a> <span class="wfvr-software-slug">[google-site-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shashank" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f007e4054dbebe7f3d6cbcbf596a9629.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f007e4054dbebe7f3d6cbcbf596a9629"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shashank" target="_blank" rel="noopener">Shashank</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ad382ec2-55c8-4d6c-b318-db199f812493" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-22-2026-to-june-28-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (June 22, 2026 to June 28, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (June 15, 2026 to June 21, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-15-2026-to-june-21-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 19:39:41 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-15-2026-to-june-21-2026/</guid>

					<description><![CDATA[Last week, there were 146 vulnerabilities disclosed in 127 WordPress Plugins and 1 WordPress Theme that have been added to the Wordfence Intelligence Vulnerability Database, and there were 85 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 146 vulnerabilities disclosed in 127 WordPress Plugins and 1 WordPress Theme that have been added to the Wordfence Intelligence Vulnerability Database, and there were 85 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">139</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">7</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Low Severity</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">90</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">48</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">7</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">36</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">31</td>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">26</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">10</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Embedded Malicious Code</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>External Control of File Name or Path</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Weak Password Recovery Mechanism for Forgotten Password</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0ac8197898171c56a6eb6955b751daf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0ac8197898171c56a6eb6955b751daf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-sevkli" target="_blank" rel="noopener">Vincent Sevkli</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0c0b1b7063af74c7d2ba733a6e5694b8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0c0b1b7063af74c7d2ba733a6e5694b8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sajjad-haqi" target="_blank" rel="noopener">Sajjad Haqi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-arsalan-diponegoro" target="_blank" rel="noopener">Muhammad Arsalan Diponegoro (tripoloski)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/13ad496b0e21292ba3d537a5ae0b1c7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="13ad496b0e21292ba3d537a5ae0b1c7d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pasindu-dilshan" target="_blank" rel="noopener">Pasindu Dilshan (K4PXD)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c8ea46619a3dcafe6355972367316154.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8ea46619a3dcafe6355972367316154"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l3m3s" target="_blank" rel="noopener">l3m3s</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/59fbb5ac0b946c8d99e233a13b0822bb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59fbb5ac0b946c8d99e233a13b0822bb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lucius-log" target="_blank" rel="noopener">Lucius-log</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3ce119652a4acc654b1e05710b20714e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3ce119652a4acc654b1e05710b20714e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/teerachai-somprasong" target="_blank" rel="noopener">Teerachai Somprasong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1c192c32c823ed3680f3111261d91e75.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c192c32c823ed3680f3111261d91e75"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryusei-arima" target="_blank" rel="noopener">有馬 龍成</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener">Peng Zhou</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3289ff207d00859038441a52125895c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3289ff207d00859038441a52125895c9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/truong-tran" target="_blank" rel="noopener">Truong Tran</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0f1d31d650fb14c55d4182b06402da06.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f1d31d650fb14c55d4182b06402da06"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alvaro-diaz-alvarodh5" target="_blank" rel="noopener">Alvaro Diaz (alvarodh5)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/65ef1eeb2cf9737b054ed5b699f0cbe6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="65ef1eeb2cf9737b054ed5b699f0cbe6"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/miguel-mendez" target="_blank" rel="noopener">s1kr10s</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/540e8046be0a5fe62bff3f19652218db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="540e8046be0a5fe62bff3f19652218db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmad-marzouk" target="_blank" rel="noopener">Ahmad Marzouk</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/39a7def5853f4863ea01b33211f8312b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="39a7def5853f4863ea01b33211f8312b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamphon" target="_blank" rel="noopener">Powpy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/da62fe00fda672bc6823135ad4478b09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="da62fe00fda672bc6823135ad4478b09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nikita-fenko" target="_blank" rel="noopener">Nikita Fenko</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10fad662d4f0b95852cbd8a1fb09c65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10fad662d4f0b95852cbd8a1fb09c65"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andre-chiape" target="_blank" rel="noopener">aetta</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/878d17af1a222d30b4fc309e24d2a5a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="878d17af1a222d30b4fc309e24d2a5a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/long-duc" target="_blank" rel="noopener">Duc Long</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/50eed0e6c3616a3070c5f1b5345192dd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="50eed0e6c3616a3070c5f1b5345192dd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener">Jonathan Dersch</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ca2c51ef9b7d6dea5a8672fd5e499ed0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ca2c51ef9b7d6dea5a8672fd5e499ed0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjorn-keeratirungsan" target="_blank" rel="noopener">Sanjorn Keeratirungsan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9e8e9dca210c6d783d759170b698a97a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9e8e9dca210c6d783d759170b698a97a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamed-haidar" target="_blank" rel="noopener">Mohamed Haidar</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koutrouss-naddara" target="_blank" rel="noopener">Koutrouss Naddara</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/be8bc2f79665494964c544609e95a737.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="be8bc2f79665494964c544609e95a737"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-manh-2" target="_blank" rel="noopener">Duc Manh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae141a4862e28c7748af4e1cd49de9b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae141a4862e28c7748af4e1cd49de9b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minhgalaxy" target="_blank" rel="noopener">minhgalaxy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3ae6934aeb5bc7534d7f102ca57b073c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3ae6934aeb5bc7534d7f102ca57b073c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pham-quang-huy" target="_blank" rel="noopener">pham quang huy (Zibanana)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9024c628863f29115af4996894c2552e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9024c628863f29115af4996894c2552e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ben-tamam" target="_blank" rel="noopener">Ben Tamam (Ben Tamam)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d58cf1850846b6293d1621cfe1d19a2f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d58cf1850846b6293d1621cfe1d19a2f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener">Tiago Ventura (perses)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/235d933be492e4a34bfc7d48fa5e2cac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="235d933be492e4a34bfc7d48fa5e2cac"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/craniums" target="_blank" rel="noopener">Craniums</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b4e7c0f0a944e9dc17656deded0f6628.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b4e7c0f0a944e9dc17656deded0f6628"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mxym" target="_blank" rel="noopener">mxym</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/087e58b4d40651767d9e1cec8485c9d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="087e58b4d40651767d9e1cec8485c9d3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexandru-bucur" target="_blank" rel="noopener">Alexandru Bucur</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bb525902f3ac5c4bbe1c6fb9fa9a0b4d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bb525902f3ac5c4bbe1c6fb9fa9a0b4d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener">Philipp Doblhofer</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/054641ae40c5b9c47353565ab885e4d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="054641ae40c5b9c47353565ab885e4d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener">Kirasec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5b840087cae0a13b411eb404ad102a47.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b840087cae0a13b411eb404ad102a47"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener">Yat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a376793bdd5144950a1a9b2c6e4226f1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a376793bdd5144950a1a9b2c6e4226f1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrew-lacambra" target="_blank" rel="noopener">Andrew Lacambra</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6ba4c3e9134468c4eab6a9f896edaa90.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6ba4c3e9134468c4eab6a9f896edaa90"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/umut-can-yurdayardim" target="_blank" rel="noopener">Umut Can Yurdayardım</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/03073ecbebf7b14e25d8fe0d5f435d7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="03073ecbebf7b14e25d8fe0d5f435d7b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener">loris4py</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01a54c6b4501a3d11fe10b5e33d50aca.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01a54c6b4501a3d11fe10b5e33d50aca"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dhamdham" target="_blank" rel="noopener">dhamdham</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be24f36948483288fae656cd92bf717.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be24f36948483288fae656cd92bf717"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thanh-diem" target="_blank" rel="noopener">Thanh Điềm</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/45acf8b492a9823d9b6f95bcc17730f3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45acf8b492a9823d9b6f95bcc17730f3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ossacip-thanh" target="_blank" rel="noopener">Ossacip Thanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4a36854ce1b3d726839f26041f205bdd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4a36854ce1b3d726839f26041f205bdd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sequence-x0" target="_blank" rel="noopener">sequence_X0</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cd164c6348ca2048a891d26c4106e94a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd164c6348ca2048a891d26c4106e94a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-taylor" target="_blank" rel="noopener">Jack Taylor</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/791c547484c10e03a88616b631bb8a6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="791c547484c10e03a88616b631bb8a6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener">Expatch</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f0701be88a8df8ee5afeb0afcdd2d710.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f0701be88a8df8ee5afeb0afcdd2d710"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/frendy-tadanugi" target="_blank" rel="noopener">kalomba</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e6950b900341f262e98751d143222eae.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6950b900341f262e98751d143222eae"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener">Ali Osman ERBAS (0110m4n)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/433a01e3bf1e03b67d67268ec213c4af.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="433a01e3bf1e03b67d67268ec213c4af"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener">se1en</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>2Download Connector for 2DL Hosted Checkout</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/2download-connector" target="_blank" rel="noopener">2download-connector</a>
		</td>
</tr>
<tr>
<td>Abandoned Cart Pro for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandon-cart-pro" target="_blank" rel="noopener">woocommerce-abandon-cart-pro</a>
		</td>
</tr>
<tr>
<td>Abandoned Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/abandoned-contact-form-7" target="_blank" rel="noopener">abandoned-contact-form-7</a>
		</td>
</tr>
<tr>
<td>Advanced Ads – Ad Manager &amp; AdSense</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-ads" target="_blank" rel="noopener">advanced-ads</a>
		</td>
</tr>
<tr>
<td>Advanced Import</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-import" target="_blank" rel="noopener">advanced-import</a>
		</td>
</tr>
<tr>
<td>Advanced Order Export For WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-order-export-lite" target="_blank" rel="noopener">woo-order-export-lite</a>
		</td>
</tr>
<tr>
<td>Appointment Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-booking-calendar" target="_blank" rel="noopener">appointment-booking-calendar</a>
		</td>
</tr>
<tr>
<td>Attendance Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/attendance-manager" target="_blank" rel="noopener">attendance-manager</a>
		</td>
</tr>
<tr>
<td>Avada (Fusion) Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">fusion-builder</a>
		</td>
</tr>
<tr>
<td>BetterDocs Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs-pro" target="_blank" rel="noopener">betterdocs-pro</a>
		</td>
</tr>
<tr>
<td>BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">betterdocs</a>
		</td>
</tr>
<tr>
<td>Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">bit-integrations</a>
		</td>
</tr>
<tr>
<td>Blocksy Companion</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion" target="_blank" rel="noopener">blocksy-companion</a>
		</td>
</tr>
<tr>
<td>Bogo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bogo" target="_blank" rel="noopener">bogo</a>
		</td>
</tr>
<tr>
<td>Branda – White Label &amp; Branding, Free Login Page Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/branda-white-labeling" target="_blank" rel="noopener">branda-white-labeling</a>
		</td>
</tr>
<tr>
<td>Bricksable for Bricks Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksable" target="_blank" rel="noopener">bricksable</a>
		</td>
</tr>
<tr>
<td>Cargo Shipping Location for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cargo-shipping-location-for-woocommerce" target="_blank" rel="noopener">cargo-shipping-location-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>CF7 to Webhook</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-to-zapier" target="_blank" rel="noopener">cf7-to-zapier</a>
		</td>
</tr>
<tr>
<td>CheckView – Form &amp; Checkout Testing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkview" target="_blank" rel="noopener">checkview</a>
		</td>
</tr>
<tr>
<td>Classified Listing – AI-Powered Classified ads &amp; Business Directory</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/classified-listing" target="_blank" rel="noopener">classified-listing</a>
		</td>
</tr>
<tr>
<td>Clean Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clean-login" target="_blank" rel="noopener">clean-login</a>
		</td>
</tr>
<tr>
<td>Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">contest-gallery</a>
		</td>
</tr>
<tr>
<td>Cornerstone</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cornerstone" target="_blank" rel="noopener">cornerstone</a>
		</td>
</tr>
<tr>
<td>Counter Box – Add Countdowns, Timers &amp; Dynamic Counters to WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/counter-box" target="_blank" rel="noopener">counter-box</a>
		</td>
</tr>
<tr>
<td>Creavi Appointment Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creavi-booking-service" target="_blank" rel="noopener">creavi-booking-service</a>
		</td>
</tr>
<tr>
<td>Database for Contact Form 7, WPforms, Elementor forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">contact-form-entries</a>
		</td>
</tr>
<tr>
<td>Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">dokan-lite</a>
		</td>
</tr>
<tr>
<td>E2Pdf – Export Pdf Tool for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/e2pdf" target="_blank" rel="noopener">e2pdf</a>
		</td>
</tr>
<tr>
<td>Enable CORS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-cors" target="_blank" rel="noopener">enable-cors</a>
		</td>
</tr>
<tr>
<td>Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envira-gallery-lite" target="_blank" rel="noopener">envira-gallery-lite</a>
		</td>
</tr>
<tr>
<td>Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accessibility-checker" target="_blank" rel="noopener">accessibility-checker</a>
		</td>
</tr>
<tr>
<td>Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventkoi-lite" target="_blank" rel="noopener">eventkoi-lite</a>
		</td>
</tr>
<tr>
<td>Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-event-solution" target="_blank" rel="noopener">wp-event-solution</a>
		</td>
</tr>
<tr>
<td>Falang multilanguage for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/falang" target="_blank" rel="noopener">falang</a>
		</td>
</tr>
<tr>
<td>Fancy Testimonials</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fancy-testimonials" target="_blank" rel="noopener">fancy-testimonials</a>
		</td>
</tr>
<tr>
<td>FireBox Popups – Increase Sales and Grow Your Email List</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/firebox" target="_blank" rel="noopener">firebox</a>
		</td>
</tr>
<tr>
<td>Five Star Restaurant Menu and Food Ordering</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/food-and-drink-menu" target="_blank" rel="noopener">food-and-drink-menu</a>
		</td>
</tr>
<tr>
<td>Five Star Restaurant Reservations – WordPress Booking Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/restaurant-reservations" target="_blank" rel="noopener">restaurant-reservations</a>
		</td>
</tr>
<tr>
<td>Form Maker by 10Web – Mobile-Friendly Drag &amp; Drop Contact Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-maker" target="_blank" rel="noopener">form-maker</a>
		</td>
</tr>
<tr>
<td>GEO my WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geo-my-wp" target="_blank" rel="noopener">geo-my-wp</a>
		</td>
</tr>
<tr>
<td>GEO Plugin by Squirrly SEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">squirrly-seo</a>
		</td>
</tr>
<tr>
<td>GeoDirectory – WP Business Directory Plugin and Classified Listings Directory</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geodirectory" target="_blank" rel="noopener">geodirectory</a>
		</td>
</tr>
<tr>
<td>GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">getgenie</a>
		</td>
</tr>
<tr>
<td>GIFT4U – Gift Cards All in One for Woo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift4u-gift-cards-all-in-one-for-woo" target="_blank" rel="noopener">gift4u-gift-cards-all-in-one-for-woo</a>
		</td>
</tr>
<tr>
<td>Gutenverse Companion</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse-companion" target="_blank" rel="noopener">gutenverse-companion</a>
		</td>
</tr>
<tr>
<td>Interactive Content – H5P</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/h5p" target="_blank" rel="noopener">h5p</a>
		</td>
</tr>
<tr>
<td>Intranet &amp; Private Site – All-In-One Intranet</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-intranet" target="_blank" rel="noopener">all-in-one-intranet</a>
		</td>
</tr>
<tr>
<td>JetBooking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-booking" target="_blank" rel="noopener">jet-booking</a>
		</td>
</tr>
<tr>
<td>JetEngine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">jet-engine</a>
		</td>
</tr>
<tr>
<td>JetFormBuilder — Dynamic Blocks Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetformbuilder" target="_blank" rel="noopener">jetformbuilder</a>
		</td>
</tr>
<tr>
<td>JobSearch WP Job Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-jobsearch" target="_blank" rel="noopener">wp-jobsearch</a>
		</td>
</tr>
<tr>
<td>Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">kadence-blocks</a>
		</td>
</tr>
<tr>
<td>King Addons for Elementor – 80+ Elementor Widgets, 4 000+ Elementor Templates, WooCommerce, Mega Menu, Popup Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/king-addons" target="_blank" rel="noopener">king-addons</a>
		</td>
</tr>
<tr>
<td>LatePoint – Calendar Booking Plugin for Appointments and Events</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">latepoint</a>
		</td>
</tr>
<tr>
<td>License Manager for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/license-manager-for-woocommerce" target="_blank" rel="noopener">license-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Listdom: AI-powered Business Directory with Classifieds Ads Listings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listdom" target="_blank" rel="noopener">listdom</a>
		</td>
</tr>
<tr>
<td>MapPress Maps for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mappress-google-maps-for-wordpress" target="_blank" rel="noopener">mappress-google-maps-for-wordpress</a>
		</td>
</tr>
<tr>
<td>Master Slider – Responsive Touch Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/master-slider" target="_blank" rel="noopener">master-slider</a>
		</td>
</tr>
<tr>
<td>MDTF – Meta Data and Taxonomies Filter</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-data-filter-and-taxonomy-filter" target="_blank" rel="noopener">wp-meta-data-filter-and-taxonomy-filter</a>
		</td>
</tr>
<tr>
<td>Media Library Assistant</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-library-assistant" target="_blank" rel="noopener">media-library-assistant</a>
		</td>
</tr>
<tr>
<td>Melhor Envio</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/melhor-envio-cotacao" target="_blank" rel="noopener">melhor-envio-cotacao</a>
		</td>
</tr>
<tr>
<td>Motors – Car Dealership &amp; Classified Listings Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">motors-car-dealership-classified-listings</a>
		</td>
</tr>
<tr>
<td>MStore API – Create Native Android &amp; iOS Apps On The Cloud</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api" target="_blank" rel="noopener">mstore-api</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>Nexi XPay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cartasi-x-pay" target="_blank" rel="noopener">cartasi-x-pay</a>
		</td>
</tr>
<tr>
<td>Object Cache 4 everyone</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/object-cache-4-everyone" target="_blank" rel="noopener">object-cache-4-everyone</a>
		</td>
</tr>
<tr>
<td>Ocean Product Sharing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ocean-product-sharing" target="_blank" rel="noopener">ocean-product-sharing</a>
		</td>
</tr>
<tr>
<td>Offload, AI &amp; Optimize with Cloudflare Images</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf-images" target="_blank" rel="noopener">cf-images</a>
		</td>
</tr>
<tr>
<td>Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/optimole-wp" target="_blank" rel="noopener">optimole-wp</a>
		</td>
</tr>
<tr>
<td>Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themeisle-companion" target="_blank" rel="noopener">themeisle-companion</a>
		</td>
</tr>
<tr>
<td>Paymob for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paymob-for-woocommerce" target="_blank" rel="noopener">paymob-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>PDF Builder for WooCommerce. Create invoices,packing slips and more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-pdf-invoice-builder" target="_blank" rel="noopener">woo-pdf-invoice-builder</a>
		</td>
</tr>
<tr>
<td>Permalink Manager Lite</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/permalink-manager" target="_blank" rel="noopener">permalink-manager</a>
		</td>
</tr>
<tr>
<td>Pods – Custom Content Types and Fields</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pods" target="_blank" rel="noopener">pods</a>
		</td>
</tr>
<tr>
<td>Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">mycred</a>
		</td>
</tr>
<tr>
<td>Popup Box – Create Countdown, Coupon, Video, Contact Form Popups</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ays-popup-box" target="_blank" rel="noopener">ays-popup-box</a>
		</td>
</tr>
<tr>
<td>PowerPress Podcasting plugin by Blubrry</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerpress" target="_blank" rel="noopener">powerpress</a>
		</td>
</tr>
<tr>
<td>Premmerce Dev Tools</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premmerce-dev-tools" target="_blank" rel="noopener">premmerce-dev-tools</a>
		</td>
</tr>
<tr>
<td>Premmerce Wishlist for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premmerce-woocommerce-wishlist" target="_blank" rel="noopener">premmerce-woocommerce-wishlist</a>
		</td>
</tr>
<tr>
<td>PressPrimer Quiz – AI Quiz Maker, Exam Builder &amp; LMS Assessment Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pressprimer-quiz" target="_blank" rel="noopener">pressprimer-quiz</a>
		</td>
</tr>
<tr>
<td>Quads Ads Manager for Google AdSense</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-adsense-reloaded" target="_blank" rel="noopener">quick-adsense-reloaded</a>
		</td>
</tr>
<tr>
<td>Registration Form for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/registration-form-for-woocommerce" target="_blank" rel="noopener">registration-form-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Royal Addons for Elementor – Addons and Templates Kit for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/royal-elementor-addons" target="_blank" rel="noopener">royal-elementor-addons</a>
		</td>
</tr>
<tr>
<td>Royal MCP – Secure AI Connector for Claude, ChatGPT &amp; Gemini</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/royal-mcp" target="_blank" rel="noopener">royal-mcp</a>
		</td>
</tr>
<tr>
<td>RTMKit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rometheme-for-elementor" target="_blank" rel="noopener">rometheme-for-elementor</a>
		</td>
</tr>
<tr>
<td>SALESmanago &amp; Leadoo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/salesmanago" target="_blank" rel="noopener">salesmanago</a>
		</td>
</tr>
<tr>
<td>Secure Client Portal and Private File Sharing Plugin – User Private Files</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-private-files" target="_blank" rel="noopener">user-private-files</a>
		</td>
</tr>
<tr>
<td>Services Section Block – Showcase Service Details in Grid or Columns</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/services-section" target="_blank" rel="noopener">services-section</a>
		</td>
</tr>
<tr>
<td>Sigma Forms Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sigmaforms-pro" target="_blank" rel="noopener">sigmaforms-pro</a>
		</td>
</tr>
<tr>
<td>Simple File List</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">simple-file-list</a>
		</td>
</tr>
<tr>
<td>Simple Membership</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-membership" target="_blank" rel="noopener">simple-membership</a>
		</td>
</tr>
<tr>
<td>Slideshow Gallery LITE</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slideshow-gallery" target="_blank" rel="noopener">slideshow-gallery</a>
		</td>
</tr>
<tr>
<td>SlimStat Analytics</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-slimstat" target="_blank" rel="noopener">wp-slimstat</a>
		</td>
</tr>
<tr>
<td>SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">sms-alert</a>
		</td>
</tr>
<tr>
<td>Static Block</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/static-block" target="_blank" rel="noopener">static-block</a>
		</td>
</tr>
<tr>
<td>STRABL – A checkout solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/strabl-a-checkout-solution" target="_blank" rel="noopener">strabl-a-checkout-solution</a>
		</td>
</tr>
<tr>
<td>Stylish Cost Calculator – Quote Generator, Lead Gen &amp; Price Estimator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/stylish-cost-calculator" target="_blank" rel="noopener">stylish-cost-calculator</a>
		</td>
</tr>
<tr>
<td>SupportCandy – Helpdesk &amp; Customer Support Ticket System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/supportcandy" target="_blank" rel="noopener">supportcandy</a>
		</td>
</tr>
<tr>
<td>SureDash – Community, Courses &amp; Member Dashboard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">suredash</a>
		</td>
</tr>
<tr>
<td>Syncee Premium Dropshipping &amp; Wholesale</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/syncee-global-dropshipping" target="_blank" rel="noopener">syncee-global-dropshipping</a>
		</td>
</tr>
<tr>
<td>SysBasics Customize My Account for WooCommerce – Live My Account Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">customize-my-account-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Trinity Backup – Backup, Migrate, Restore, Clone &amp; Schedule Backups</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/trinity-backup" target="_blank" rel="noopener">trinity-backup</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>UPI QR Code Payment Gateway for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/upi-qr-code-payment-for-woocommerce" target="_blank" rel="noopener">upi-qr-code-payment-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>User Admin Simplifier</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-admin-simplifier" target="_blank" rel="noopener">user-admin-simplifier</a>
		</td>
</tr>
<tr>
<td>UsersWP – Front-end login form, User Registration, User Profile &amp; Members Directory plugin for WP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/userswp" target="_blank" rel="noopener">userswp</a>
		</td>
</tr>
<tr>
<td>Video Conferencing with Zoom</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/video-conferencing-with-zoom-api" target="_blank" rel="noopener">video-conferencing-with-zoom-api</a>
		</td>
</tr>
<tr>
<td>Visual Link Preview</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visual-link-preview" target="_blank" rel="noopener">visual-link-preview</a>
		</td>
</tr>
<tr>
<td>Vitepos – Point of Sale (POS) for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vitepos-lite" target="_blank" rel="noopener">vitepos-lite</a>
		</td>
</tr>
<tr>
<td>WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woosquare" target="_blank" rel="noopener">woosquare</a>
		</td>
</tr>
<tr>
<td>WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-vendors" target="_blank" rel="noopener">wc-vendors</a>
		</td>
</tr>
<tr>
<td>WCPOS – Point of Sale (POS) plugin for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pos" target="_blank" rel="noopener">woocommerce-pos</a>
		</td>
</tr>
<tr>
<td>Widget Options – Advanced Conditional Visibility for Gutenberg Blocks &amp; Classic Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options" target="_blank" rel="noopener">widget-options</a>
		</td>
</tr>
<tr>
<td>WooCommerce Stripe Payment Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-stripe" target="_blank" rel="noopener">woocommerce-gateway-stripe</a>
		</td>
</tr>
<tr>
<td>Woosa – Marktplaats for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/integration-marktplaats-for-woocommerce" target="_blank" rel="noopener">integration-marktplaats-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Workscout Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/workscout-core" target="_blank" rel="noopener">workscout-core</a>
		</td>
</tr>
<tr>
<td>WP Activity Log</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-security-audit-log" target="_blank" rel="noopener">wp-security-audit-log</a>
		</td>
</tr>
<tr>
<td>WP DSGVO Tools (GDPR)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shapepress-dsgvo" target="_blank" rel="noopener">shapepress-dsgvo</a>
		</td>
</tr>
<tr>
<td>WP Easy Pay – Payment and Donation form Builder for Square</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">wp-easy-pay</a>
		</td>
</tr>
<tr>
<td>Wp EMember</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-emember" target="_blank" rel="noopener">wp-eMember</a>
		</td>
</tr>
<tr>
<td>WP Go Maps – Google Map, OpenStreetMap, Leaflet Map</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps" target="_blank" rel="noopener">wp-google-maps</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP Photo Album Plus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">wp-photo-album-plus</a>
		</td>
</tr>
<tr>
<td>WP Review Slider Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">wp-review-slider-pro</a>
		</td>
</tr>
<tr>
<td>WP Travel Gutenberg Blocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel-blocks" target="_blank" rel="noopener">wp-travel-blocks</a>
		</td>
</tr>
<tr>
<td>wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpdatatables</a>
		</td>
</tr>
<tr>
<td>YMC Filter</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ymc-smart-filter" target="_blank" rel="noopener">ymc-smart-filter</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Real Estate 7 WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">realestate-7</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/694b67d2-7d60-4764-a2c0-02698c331772" target="_blank" rel="noopener">BetterDocs Pro &lt;= 3.8.0 &#8211; Unauthenticated Local File Inclusion via doc_style</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7515" target="_blank" rel="noopener noreferrer">							CVE-2026-7515						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs-pro" target="_blank" rel="noopener">BetterDocs Pro</a> <span class="wfvr-software-slug">[betterdocs-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/694b67d2-7d60-4764-a2c0-02698c331772" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56f13af3-71b6-42d4-9fda-a75778f32091" target="_blank" rel="noopener">Branda – White Label &amp; Branding, Free Login Page Customizer &lt;= 3.4.29 &#8211; Unauthenticated Privilege Escalation via Account Takeover</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11551" target="_blank" rel="noopener noreferrer">							CVE-2026-11551						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/branda-white-labeling" target="_blank" rel="noopener">Branda – White Label &amp; Branding, Free Login Page Customizer</a> <span class="wfvr-software-slug">[branda-white-labeling]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minhgalaxy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae141a4862e28c7748af4e1cd49de9b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae141a4862e28c7748af4e1cd49de9b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minhgalaxy" target="_blank" rel="noopener">minhgalaxy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/56f13af3-71b6-42d4-9fda-a75778f32091" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a3e8c29-2e97-48f0-bf72-303857b51511" target="_blank" rel="noopener">Enable CORS &lt;= 2.0.3 &#8211; Backdoor</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54833" target="_blank" rel="noopener noreferrer">							CVE-2026-54833						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-cors" target="_blank" rel="noopener">Enable CORS</a> <span class="wfvr-software-slug">[enable-cors]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a3e8c29-2e97-48f0-bf72-303857b51511" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a13c364f-bf86-41a9-b56e-949af38c01c6" target="_blank" rel="noopener">Registration Form for WooCommerce &lt;= 1.0.9 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54807" target="_blank" rel="noopener noreferrer">							CVE-2026-54807						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/registration-form-for-woocommerce" target="_blank" rel="noopener">Registration Form for WooCommerce</a> <span class="wfvr-software-slug">[registration-form-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a13c364f-bf86-41a9-b56e-949af38c01c6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8de9ce3-c96a-4fe5-a1f9-8019ca13cc11" target="_blank" rel="noopener">Sigma Forms Pro &lt;= 1.4.5 &#8211; Unauthenticated Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52705" target="_blank" rel="noopener noreferrer">							CVE-2026-52705						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sigmaforms-pro" target="_blank" rel="noopener">Sigma Forms Pro</a> <span class="wfvr-software-slug">[sigmaforms-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8de9ce3-c96a-4fe5-a1f9-8019ca13cc11" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4bfb72e-023b-4bfd-b125-91f6ac2f200f" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.3 &#8211; Unauthenticated Arbitrary File Deletion via Form Entry Value</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8713" target="_blank" rel="noopener noreferrer">							CVE-2026-8713						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4bfb72e-023b-4bfd-b125-91f6ac2f200f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746ed5d5-983f-40b1-b12b-f7cbe231597c" target="_blank" rel="noopener">Workscout Core &lt;= 1.7.11 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52716" target="_blank" rel="noopener noreferrer">							CVE-2026-52716						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/workscout-core" target="_blank" rel="noopener">Workscout Core</a> <span class="wfvr-software-slug">[workscout-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746ed5d5-983f-40b1-b12b-f7cbe231597c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2fcf51d-ed21-4438-9179-07a56ed97251" target="_blank" rel="noopener">Abandoned Cart Pro for WooCommerce &lt;= 10.4.0 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56010" target="_blank" rel="noopener noreferrer">							CVE-2026-56010						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandon-cart-pro" target="_blank" rel="noopener">Abandoned Cart Pro for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-abandon-cart-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2fcf51d-ed21-4438-9179-07a56ed97251" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5ca35c9d-a7e0-4442-82d5-5040a3443c2b" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.4 &#8211; Authenticated (Contributor+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56008" target="_blank" rel="noopener noreferrer">							CVE-2026-56008						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5ca35c9d-a7e0-4442-82d5-5040a3443c2b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69b909da-b1b0-4dab-916c-908511f6556f" target="_blank" rel="noopener">Contest Gallery &lt;= 30.0.2 &#8211; Authenticated (Author+) Privilege Escalation via &#8216;RegistryUserRole&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12165" target="_blank" rel="noopener noreferrer">							CVE-2026-12165						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</a> <span class="wfvr-software-slug">[contest-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/69b909da-b1b0-4dab-916c-908511f6556f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee4c5d34-74cb-443b-9323-90580dbe675e" target="_blank" rel="noopener">E2Pdf &lt;= 1.32.26 &#8211; Missing Authorization to Authenticated (Custom+) Arbitrary Option Update / Privilege Escalation via &#8216;screen_action&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12407" target="_blank" rel="noopener noreferrer">							CVE-2026-12407						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/e2pdf" target="_blank" rel="noopener">E2Pdf – Export Pdf Tool for WordPress</a> <span class="wfvr-software-slug">[e2pdf]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee4c5d34-74cb-443b-9323-90580dbe675e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf11aed9-8782-4579-95a5-e88b19641ae8" target="_blank" rel="noopener">Falang multilanguage for WordPress &lt;= 1.4.2 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54805" target="_blank" rel="noopener noreferrer">							CVE-2026-54805						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/falang" target="_blank" rel="noopener">Falang multilanguage for WordPress</a> <span class="wfvr-software-slug">[falang]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bf11aed9-8782-4579-95a5-e88b19641ae8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36e83a33-63e7-4282-9b3c-282bd21830b7" target="_blank" rel="noopener">JetFormBuilder — Dynamic Blocks Form Builder &lt;= 3.6.1 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54196" target="_blank" rel="noopener noreferrer">							CVE-2026-54196						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetformbuilder" target="_blank" rel="noopener">JetFormBuilder — Dynamic Blocks Form Builder</a> <span class="wfvr-software-slug">[jetformbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/50eed0e6c3616a3070c5f1b5345192dd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="50eed0e6c3616a3070c5f1b5345192dd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonathan-dersch" target="_blank" rel="noopener">Jonathan Dersch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36e83a33-63e7-4282-9b3c-282bd21830b7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a772041e-015e-48e8-9fab-79f1fcdb265c" target="_blank" rel="noopener">Offload, AI &amp; Optimize with Cloudflare Images &lt;= 1.10.2 &#8211; Authenticated (Author+) Remote Code Execution via &#8216;api-key&#8217; / &#8216;account-id&#8217; Parameters in cf_images_do_setup AJAX Action</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9860" target="_blank" rel="noopener noreferrer">							CVE-2026-9860						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf-images" target="_blank" rel="noopener">Offload, AI &amp; Optimize with Cloudflare Images</a> <span class="wfvr-software-slug">[cf-images]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5b840087cae0a13b411eb404ad102a47.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5b840087cae0a13b411eb404ad102a47"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yat-wu" target="_blank" rel="noopener">Yat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a772041e-015e-48e8-9fab-79f1fcdb265c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86ebb886-ad30-44e0-bed1-32d2ffefd50b" target="_blank" rel="noopener">PDF Builder for WooCommerce. Create invoices,packing slips and more &lt;= 2.0.8 &#8211; Authenticated (Subscriber+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52704" target="_blank" rel="noopener noreferrer">							CVE-2026-52704						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-pdf-invoice-builder" target="_blank" rel="noopener">PDF Builder for WooCommerce. Create invoices,packing slips and more</a> <span class="wfvr-software-slug">[woo-pdf-invoice-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/86ebb886-ad30-44e0-bed1-32d2ffefd50b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c43c060b-7a18-49ee-a753-ae1ed2f7e04d" target="_blank" rel="noopener">Premmerce Dev Tools &lt;= 2.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Remote Code Execution via Plugin Creation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6933" target="_blank" rel="noopener noreferrer">							CVE-2026-6933						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premmerce-dev-tools" target="_blank" rel="noopener">Premmerce Dev Tools</a> <span class="wfvr-software-slug">[premmerce-dev-tools]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c43c060b-7a18-49ee-a753-ae1ed2f7e04d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90752679-4b21-4db7-89f4-19a1b2adb914" target="_blank" rel="noopener">Widget Options – Advanced Conditional Visibility for Gutenberg Blocks &amp; Classic Widgets &lt;= 4.2.3 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54823" target="_blank" rel="noopener noreferrer">							CVE-2026-54823						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options" target="_blank" rel="noopener">Widget Options – Advanced Conditional Visibility for Gutenberg Blocks &amp; Classic Widgets</a> <span class="wfvr-software-slug">[widget-options]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90752679-4b21-4db7-89f4-19a1b2adb914" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/633d26e9-8a05-4f4b-93a8-5644f2f699db" target="_blank" rel="noopener">WP Review Slider Pro &lt;= 12.6.8 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;curselrevs&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8444" target="_blank" rel="noopener noreferrer">							CVE-2026-8444						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">WP Review Slider Pro</a> <span class="wfvr-software-slug">[wp-review-slider-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/633d26e9-8a05-4f4b-93a8-5644f2f699db" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1055bba0-7dbd-4382-afaf-ecea442c527c" target="_blank" rel="noopener">WP Review Slider Pro &lt;= 12.6.8 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;stypes&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8443" target="_blank" rel="noopener noreferrer">							CVE-2026-8443						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">WP Review Slider Pro</a> <span class="wfvr-software-slug">[wp-review-slider-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1055bba0-7dbd-4382-afaf-ecea442c527c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5017c81f-91ee-421b-96db-c96eae56d032" target="_blank" rel="noopener">Advanced Ads – Ad Manager &amp; AdSense &lt;= 2.0.21 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.3 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54816" target="_blank" rel="noopener noreferrer">							CVE-2026-54816						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-ads" target="_blank" rel="noopener">Advanced Ads – Ad Manager &amp; AdSense</a> <span class="wfvr-software-slug">[advanced-ads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5017c81f-91ee-421b-96db-c96eae56d032" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ea5533ab-068a-4a94-bf0a-fc15fcfb383b" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.4 &#8211; Authenticated (Contributor+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54193" target="_blank" rel="noopener noreferrer">							CVE-2026-54193						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ea5533ab-068a-4a94-bf0a-fc15fcfb383b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4169b390-0972-4aa9-ae04-f5f67afe15ef" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms &lt;= 1.5.1 &#8211; Unauthenticated Arbitrary File Deletion via CF7 File Field POST Value</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9843" target="_blank" rel="noopener noreferrer">							CVE-2026-9843						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-entries" target="_blank" rel="noopener">Database for Contact Form 7, WPforms, Elementor forms</a> <span class="wfvr-software-slug">[contact-form-entries]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4169b390-0972-4aa9-ae04-f5f67afe15ef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c729f826-3073-4e77-a663-1a1d3ab229e7" target="_blank" rel="noopener">MDTF – Meta Data and Taxonomies Filter &lt;= 1.3.8 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54845" target="_blank" rel="noopener noreferrer">							CVE-2026-54845						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-data-filter-and-taxonomy-filter" target="_blank" rel="noopener">MDTF – Meta Data and Taxonomies Filter</a> <span class="wfvr-software-slug">[wp-meta-data-filter-and-taxonomy-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ossacip-thanh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/45acf8b492a9823d9b6f95bcc17730f3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45acf8b492a9823d9b6f95bcc17730f3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ossacip-thanh" target="_blank" rel="noopener">Ossacip Thanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c729f826-3073-4e77-a663-1a1d3ab229e7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb7f78b8-670f-4a23-9498-6fa570833642" target="_blank" rel="noopener">WP Activity Log &lt;= 5.6.3.1 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54806" target="_blank" rel="noopener noreferrer">							CVE-2026-54806						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-security-audit-log" target="_blank" rel="noopener">WP Activity Log</a> <span class="wfvr-software-slug">[wp-security-audit-log]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cb7f78b8-670f-4a23-9498-6fa570833642" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f3af6f70-aa7e-4f33-88c0-45befaab2b29" target="_blank" rel="noopener">WP Review Slider Pro &lt;= 12.6.8 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion via &#8216;myaction&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8442" target="_blank" rel="noopener noreferrer">							CVE-2026-8442						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-review-slider-pro" target="_blank" rel="noopener">WP Review Slider Pro</a> <span class="wfvr-software-slug">[wp-review-slider-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f3af6f70-aa7e-4f33-88c0-45befaab2b29" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a84da684-17b3-43d7-b8dd-2570ee44851e" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.4 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54194" target="_blank" rel="noopener noreferrer">							CVE-2026-54194						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a84da684-17b3-43d7-b8dd-2570ee44851e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5435a8f8-deb7-48c9-9b86-64265e97d602" target="_blank" rel="noopener">Cargo Shipping Location for WooCommerce &lt;= 5.6 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54815" target="_blank" rel="noopener noreferrer">							CVE-2026-54815						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cargo-shipping-location-for-woocommerce" target="_blank" rel="noopener">Cargo Shipping Location for WooCommerce</a> <span class="wfvr-software-slug">[cargo-shipping-location-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5ddf9d14fe3d5ebed8efd101f21a9e12.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5ddf9d14fe3d5ebed8efd101f21a9e12"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benedictus-jovan" target="_blank" rel="noopener">Benedictus Jovan (aillesiM)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5435a8f8-deb7-48c9-9b86-64265e97d602" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a7dbb6e-abb3-4fd9-8ca8-a3cd628fcf5b" target="_blank" rel="noopener">GEO my WP &lt;= 4.5.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52715" target="_blank" rel="noopener noreferrer">							CVE-2026-52715						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geo-my-wp" target="_blank" rel="noopener">GEO my WP</a> <span class="wfvr-software-slug">[geo-my-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alvaro-diaz-alvarodh5" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0f1d31d650fb14c55d4182b06402da06.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0f1d31d650fb14c55d4182b06402da06"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alvaro-diaz-alvarodh5" target="_blank" rel="noopener">Alvaro Diaz (alvarodh5)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a7dbb6e-abb3-4fd9-8ca8-a3cd628fcf5b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8815e53-f96b-44b2-8dae-9fcc481b6e0c" target="_blank" rel="noopener">GeoDirectory – WP Business Directory Plugin and Classified Listings Directory &lt;= 2.8.162 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54831" target="_blank" rel="noopener noreferrer">							CVE-2026-54831						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/geodirectory" target="_blank" rel="noopener">GeoDirectory – WP Business Directory Plugin and Classified Listings Directory</a> <span class="wfvr-software-slug">[geodirectory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8815e53-f96b-44b2-8dae-9fcc481b6e0c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e6504623-5356-4eba-97e7-c6dc1245e9c1" target="_blank" rel="noopener">GIFT4U – Gift Cards All in One for Woo &lt;= 1.0.10 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54809" target="_blank" rel="noopener noreferrer">							CVE-2026-54809						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gift4u-gift-cards-all-in-one-for-woo" target="_blank" rel="noopener">GIFT4U – Gift Cards All in One for Woo</a> <span class="wfvr-software-slug">[gift4u-gift-cards-all-in-one-for-woo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e6950b900341f262e98751d143222eae.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6950b900341f262e98751d143222eae"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ali-osman-erbas-0110m4n" target="_blank" rel="noopener">Ali Osman ERBAS (0110m4n)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e6504623-5356-4eba-97e7-c6dc1245e9c1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0fbc5cd6-7a81-4c85-b51b-9a3f27b923e2" target="_blank" rel="noopener">JetBooking &lt;= 4.0.4.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54820" target="_blank" rel="noopener noreferrer">							CVE-2026-54820						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-booking" target="_blank" rel="noopener">JetBooking</a> <span class="wfvr-software-slug">[jet-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0fbc5cd6-7a81-4c85-b51b-9a3f27b923e2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/303fc526-ffaf-4266-a606-4d21ac4c295f" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54187" target="_blank" rel="noopener noreferrer">							CVE-2026-54187						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/303fc526-ffaf-4266-a606-4d21ac4c295f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd839b20-69d1-4cad-80fc-3e7b9940fd30" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10.1 &#8211; Unauthenticated SQL Injection via Listing Grid Load More AJAX Endpoint</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12360" target="_blank" rel="noopener noreferrer">							CVE-2026-12360						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd839b20-69d1-4cad-80fc-3e7b9940fd30" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/407351fe-4148-4872-9a18-f05de0d5075b" target="_blank" rel="noopener">JobSearch WP Job Board &lt;= 3.2.9 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54186" target="_blank" rel="noopener noreferrer">							CVE-2026-54186						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-jobsearch" target="_blank" rel="noopener">JobSearch WP Job Board</a> <span class="wfvr-software-slug">[wp-jobsearch]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/407351fe-4148-4872-9a18-f05de0d5075b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8d5bb6c-2021-4fc0-bede-8da1c3fb591a" target="_blank" rel="noopener">LatePoint &lt;= 5.5.1 &#8211; Authenticated (Agent+) Privilege Escalation to Administrator via IDOR in OsOrdersController::create_or_update + Unauthenticated Customer-Cabinet Password Reset</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8176" target="_blank" rel="noopener noreferrer">							CVE-2026-8176						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/latepoint-2" target="_blank" rel="noopener">LatePoint – Calendar Booking Plugin for Appointments and Events</a> <span class="wfvr-software-slug">[latepoint]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cfc16ede98e1f9d9949c6a2b6b70bc1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cfc16ede98e1f9d9949c6a2b6b70bc1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dinh-van" target="_blank" rel="noopener">d.v4n_s3c</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8d5bb6c-2021-4fc0-bede-8da1c3fb591a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eac6481a-8605-45e4-b5cf-fa8d79fde63a" target="_blank" rel="noopener">Listdom: AI-powered Business Directory with Classifieds Ads Listings &lt;= 5.4.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54819" target="_blank" rel="noopener noreferrer">							CVE-2026-54819						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listdom" target="_blank" rel="noopener">Listdom: AI-powered Business Directory with Classifieds Ads Listings</a> <span class="wfvr-software-slug">[listdom]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b18e99e14d7f2de268d5197dd1571353.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b18e99e14d7f2de268d5197dd1571353"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/evan-nr" target="_blank" rel="noopener">Evan NR</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eac6481a-8605-45e4-b5cf-fa8d79fde63a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/750ff77f-3591-43e9-8763-56e3b6006adc" target="_blank" rel="noopener">MDTF – Meta Data and Taxonomies Filter &lt;= 1.3.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54843" target="_blank" rel="noopener noreferrer">							CVE-2026-54843						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-data-filter-and-taxonomy-filter" target="_blank" rel="noopener">MDTF – Meta Data and Taxonomies Filter</a> <span class="wfvr-software-slug">[wp-meta-data-filter-and-taxonomy-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/750ff77f-3591-43e9-8763-56e3b6006adc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06fc92e9-b2c0-46a0-99b2-10cf0d564f7b" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin &lt;= 1.4.109 &#8211; Authenticated (Subscriber+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54814" target="_blank" rel="noopener noreferrer">							CVE-2026-54814						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06fc92e9-b2c0-46a0-99b2-10cf0d564f7b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e0f0a0c-8ef8-419d-92bf-964166508ebc" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin &lt;= 1.4.109 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54812" target="_blank" rel="noopener noreferrer">							CVE-2026-54812						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e0f0a0c-8ef8-419d-92bf-964166508ebc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a23bb496-06f0-4c4b-91db-c82b07824213" target="_blank" rel="noopener">Premmerce Wishlist for WooCommerce &lt;= 1.1.11 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54849" target="_blank" rel="noopener noreferrer">							CVE-2026-54849						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/premmerce-woocommerce-wishlist" target="_blank" rel="noopener">Premmerce Wishlist for WooCommerce</a> <span class="wfvr-software-slug">[premmerce-woocommerce-wishlist]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a23bb496-06f0-4c4b-91db-c82b07824213" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3debeffa-5cc3-4d13-aed8-72753a62d8fc" target="_blank" rel="noopener">Real Estate 7 WordPress &lt;= 3.5.9 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54827" target="_blank" rel="noopener noreferrer">							CVE-2026-54827						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/realestate-7" target="_blank" rel="noopener">Real Estate 7 WordPress</a> <span class="wfvr-software-slug">[realestate-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3debeffa-5cc3-4d13-aed8-72753a62d8fc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/509a40d2-a33a-49ba-b858-fa8805127a1b" target="_blank" rel="noopener">Simple File List &lt;= 6.3.7 &#8211; Missing Authorization to Unauthenticated File Modification via simplefilelist_edit_job AJAX Action</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11912" target="_blank" rel="noopener noreferrer">							CVE-2026-11912						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">Simple File List</a> <span class="wfvr-software-slug">[simple-file-list]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/509a40d2-a33a-49ba-b858-fa8805127a1b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/748c4ca8-fcbf-43e5-ab70-721e83253663" target="_blank" rel="noopener">Simple File List &lt;= 6.3.7 &#8211; Unauthenticated Arbitrary File Deletion via Path Traversal in &#8216;eeSubFolder&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11911" target="_blank" rel="noopener noreferrer">							CVE-2026-11911						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">Simple File List</a> <span class="wfvr-software-slug">[simple-file-list]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/748c4ca8-fcbf-43e5-ab70-721e83253663" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db2b8c8d-2507-4325-ab65-ca71ba8da21f" target="_blank" rel="noopener">Wp EMember &lt; v10.9.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54811" target="_blank" rel="noopener noreferrer">							CVE-2026-54811						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-emember" target="_blank" rel="noopener">Wp EMember</a> <span class="wfvr-software-slug">[wp-eMember]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db2b8c8d-2507-4325-ab65-ca71ba8da21f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1373d87-cc75-4f53-8293-eebc5a0ace95" target="_blank" rel="noopener">WP Photo Album Plus &lt;= 9.1.13.005 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54829" target="_blank" rel="noopener noreferrer">							CVE-2026-54829						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1373d87-cc75-4f53-8293-eebc5a0ace95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1134c9ea-bbec-4f5d-acb0-1ae978346cfc" target="_blank" rel="noopener">WP Travel Gutenberg Blocks &lt;= 3.9.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54808" target="_blank" rel="noopener noreferrer">							CVE-2026-54808						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel-blocks" target="_blank" rel="noopener">WP Travel Gutenberg Blocks</a> <span class="wfvr-software-slug">[wp-travel-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1134c9ea-bbec-4f5d-acb0-1ae978346cfc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/deec46f4-f7b4-4da4-aa3a-d04b9177528f" target="_blank" rel="noopener">wpDataTables (Premium) &lt;= 7.4 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54825" target="_blank" rel="noopener noreferrer">							CVE-2026-54825						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</a> <span class="wfvr-software-slug">[wpdatatables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/791c547484c10e03a88616b631bb8a6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="791c547484c10e03a88616b631bb8a6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener">Expatch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/deec46f4-f7b4-4da4-aa3a-d04b9177528f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42ecfca7-d285-4f14-8389-966b7b6320e7" target="_blank" rel="noopener">YMC Filter &lt;= 3.11.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54836" target="_blank" rel="noopener noreferrer">							CVE-2026-54836						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ymc-smart-filter" target="_blank" rel="noopener">YMC Filter</a> <span class="wfvr-software-slug">[ymc-smart-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42ecfca7-d285-4f14-8389-966b7b6320e7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/caa5b9aa-e98c-48fc-9e63-0a1380465918" target="_blank" rel="noopener">CF7 to Webhook &lt;= 5.0.0 &#8211; Unauthenticated Server-Side Request Forgery via CF7 Field Placeholder in Webhook URL Host</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11395" target="_blank" rel="noopener noreferrer">							CVE-2026-11395						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-to-zapier" target="_blank" rel="noopener">CF7 to Webhook</a> <span class="wfvr-software-slug">[cf7-to-zapier]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lucius-log" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/59fbb5ac0b946c8d99e233a13b0822bb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59fbb5ac0b946c8d99e233a13b0822bb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lucius-log" target="_blank" rel="noopener">Lucius-log</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/caa5b9aa-e98c-48fc-9e63-0a1380465918" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24c9ff14-1d24-4c8c-b3d5-c2e0b5eb25fb" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54189" target="_blank" rel="noopener noreferrer">							CVE-2026-54189						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24c9ff14-1d24-4c8c-b3d5-c2e0b5eb25fb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/850590a0-2bbc-45ff-8538-4d11b587383f" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54188" target="_blank" rel="noopener noreferrer">							CVE-2026-54188						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/850590a0-2bbc-45ff-8538-4d11b587383f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0add23c7-fef1-48c1-8395-5ddd2f4f8e8d" target="_blank" rel="noopener">JetFormBuilder — Dynamic Blocks Form Builder &lt;= 3.6.0.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54195" target="_blank" rel="noopener noreferrer">							CVE-2026-54195						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jetformbuilder" target="_blank" rel="noopener">JetFormBuilder — Dynamic Blocks Form Builder</a> <span class="wfvr-software-slug">[jetformbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0add23c7-fef1-48c1-8395-5ddd2f4f8e8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da8166f3-02d8-4519-a518-0f5e9e1b1ab3" target="_blank" rel="noopener">MapPress Maps for WordPress &lt;= 2.97.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56011" target="_blank" rel="noopener noreferrer">							CVE-2026-56011						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mappress-google-maps-for-wordpress" target="_blank" rel="noopener">MapPress Maps for WordPress</a> <span class="wfvr-software-slug">[mappress-google-maps-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l3m3s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c8ea46619a3dcafe6355972367316154.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8ea46619a3dcafe6355972367316154"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l3m3s" target="_blank" rel="noopener">l3m3s</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da8166f3-02d8-4519-a518-0f5e9e1b1ab3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76e468fe-437e-4ca7-9485-b97990af2d01" target="_blank" rel="noopener">Master Slider – Responsive Touch Slider &lt;= 3.11.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56014" target="_blank" rel="noopener noreferrer">							CVE-2026-56014						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/master-slider" target="_blank" rel="noopener">Master Slider – Responsive Touch Slider</a> <span class="wfvr-software-slug">[master-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76e468fe-437e-4ca7-9485-b97990af2d01" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a57d218c-0aee-4764-9496-065e71448a9b" target="_blank" rel="noopener">Pods – Custom Content Types and Fields &lt;= 3.3.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54191" target="_blank" rel="noopener noreferrer">							CVE-2026-54191						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pods" target="_blank" rel="noopener">Pods – Custom Content Types and Fields</a> <span class="wfvr-software-slug">[pods]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a57d218c-0aee-4764-9496-065e71448a9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3498c871-9404-4d12-9609-16fecf218b30" target="_blank" rel="noopener">Counter Box &lt;= 2.0.13 &#8211; Authenticated (Administrator+) PHP Object Injection via Import</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12115" target="_blank" rel="noopener noreferrer">							CVE-2026-12115						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/counter-box" target="_blank" rel="noopener">Counter Box – Add Countdowns, Timers &amp; Dynamic Counters to WordPress</a> <span class="wfvr-software-slug">[counter-box]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/long-duc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/878d17af1a222d30b4fc309e24d2a5a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="878d17af1a222d30b4fc309e24d2a5a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/long-duc" target="_blank" rel="noopener">Duc Long</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3498c871-9404-4d12-9609-16fecf218b30" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1167864-1d46-40cb-bd75-e0d921e173c9" target="_blank" rel="noopener">Attendance Manager &lt;= 0.6.2 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52712" target="_blank" rel="noopener noreferrer">							CVE-2026-52712						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/attendance-manager" target="_blank" rel="noopener">Attendance Manager</a> <span class="wfvr-software-slug">[attendance-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1167864-1d46-40cb-bd75-e0d921e173c9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdf8d5c2-dbb1-47d5-b858-da6f6e1989f4" target="_blank" rel="noopener">Bit integrations &lt;= 2.8.7 &#8211; Unauthenticated Server-Side Request Forgery via Form Field Upload Mapping</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11989" target="_blank" rel="noopener noreferrer">							CVE-2026-11989						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</a> <span class="wfvr-software-slug">[bit-integrations]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lucius-log" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/59fbb5ac0b946c8d99e233a13b0822bb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59fbb5ac0b946c8d99e233a13b0822bb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lucius-log" target="_blank" rel="noopener">Lucius-log</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdf8d5c2-dbb1-47d5-b858-da6f6e1989f4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03ffb77e-fcb2-42ff-9010-d067d746c543" target="_blank" rel="noopener">Cornerstone &lt; 7.8.8 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54185" target="_blank" rel="noopener noreferrer">							CVE-2026-54185						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cornerstone" target="_blank" rel="noopener">Cornerstone</a> <span class="wfvr-software-slug">[cornerstone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03ffb77e-fcb2-42ff-9010-d067d746c543" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/14a84b47-b176-475f-b983-00416b603fc4" target="_blank" rel="noopener">Media Library Assistant &lt;= 3.35 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56012" target="_blank" rel="noopener noreferrer">							CVE-2026-56012						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-library-assistant" target="_blank" rel="noopener">Media Library Assistant</a> <span class="wfvr-software-slug">[media-library-assistant]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/14a84b47-b176-475f-b983-00416b603fc4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7ce047b-3cd3-475b-9a9f-38d15174e7e5" target="_blank" rel="noopener">Royal Addons for Elementor – Addons and Templates Kit for Elementor 1.7.1058 &#8211; 1.7.1059 &#8211; Authenticated (Contributor+) Arbitrary File Read via Data Table Widget CSV File Source</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8118" target="_blank" rel="noopener noreferrer">							CVE-2026-8118						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/royal-elementor-addons" target="_blank" rel="noopener">Royal Addons for Elementor – Addons and Templates Kit for Elementor</a> <span class="wfvr-software-slug">[royal-elementor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-taylor" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cd164c6348ca2048a891d26c4106e94a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd164c6348ca2048a891d26c4106e94a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jack-taylor" target="_blank" rel="noopener">Jack Taylor</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7ce047b-3cd3-475b-9a9f-38d15174e7e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1fe363b2-8c70-45cd-9fdc-8979f894efd8" target="_blank" rel="noopener">RTMKit &lt;= 2.0.7 &#8211; Authenticated (Contributor+) Missing Authorization to Arbitrary Form Submission Access via &#8216;entries_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5149" target="_blank" rel="noopener noreferrer">							CVE-2026-5149						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rometheme-for-elementor" target="_blank" rel="noopener">RTMKit</a> <span class="wfvr-software-slug">[rometheme-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1fe363b2-8c70-45cd-9fdc-8979f894efd8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/292dab09-7090-4ca9-bca2-0d3e6db08818" target="_blank" rel="noopener">SALESmanago &amp; Leadoo &lt;= 3.11.2 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54822" target="_blank" rel="noopener noreferrer">							CVE-2026-54822						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/salesmanago" target="_blank" rel="noopener">SALESmanago &amp; Leadoo</a> <span class="wfvr-software-slug">[salesmanago]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3f1474f3e38c00f2a26ed2cbeb303d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3f1474f3e38c00f2a26ed2cbeb303d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endy" target="_blank" rel="noopener">endy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/292dab09-7090-4ca9-bca2-0d3e6db08818" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f1ed51a3-c049-4816-ada1-49f7edcb9a6f" target="_blank" rel="noopener">Simple File List &lt;= 6.3.7 &#8211; Missing Authorization to Authenticated (Contributor+) Arbitrary File Operations (Deletion / Move / Folder Creation / Download) via &#8216;frontmanage&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12119" target="_blank" rel="noopener noreferrer">							CVE-2026-12119						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-file-list" target="_blank" rel="noopener">Simple File List</a> <span class="wfvr-software-slug">[simple-file-list]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f1ed51a3-c049-4816-ada1-49f7edcb9a6f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c965f4c-5fb6-4992-b004-f85eed3a70a6" target="_blank" rel="noopener">SlimStat Analytics &lt;= 5.4.11 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54818" target="_blank" rel="noopener noreferrer">							CVE-2026-54818						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-slimstat" target="_blank" rel="noopener">SlimStat Analytics</a> <span class="wfvr-software-slug">[wp-slimstat]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8c965f4c-5fb6-4992-b004-f85eed3a70a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a0211d1-45e8-4b20-beb7-0a74d21aa0b5" target="_blank" rel="noopener">SureDash – Community, Courses &amp; Member Dashboard &lt;= 1.8.0 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54813" target="_blank" rel="noopener noreferrer">							CVE-2026-54813						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">SureDash – Community, Courses &amp; Member Dashboard</a> <span class="wfvr-software-slug">[suredash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a0211d1-45e8-4b20-beb7-0a74d21aa0b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd063077-7fda-4c64-abc8-c7456c3dc2b8" target="_blank" rel="noopener">WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors &lt;= 2.6.8 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54838" target="_blank" rel="noopener noreferrer">							CVE-2026-54838						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-vendors" target="_blank" rel="noopener">WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors</a> <span class="wfvr-software-slug">[wc-vendors]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd063077-7fda-4c64-abc8-c7456c3dc2b8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab3b52f7-e2c3-44f7-8e19-b6c51ccd50e0" target="_blank" rel="noopener">WooCommerce Stripe Payment Gateway &lt;= 10.7.0 &#8211; Missing Authorization to Unauthenticated Order Status Manipulation via &#8216;order&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2381" target="_blank" rel="noopener noreferrer">							CVE-2026-2381						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-stripe" target="_blank" rel="noopener">WooCommerce Stripe Payment Gateway</a> <span class="wfvr-software-slug">[woocommerce-gateway-stripe]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ab3b52f7-e2c3-44f7-8e19-b6c51ccd50e0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baf55ce7-8a33-426c-a6a4-158a95a13a5c" target="_blank" rel="noopener">Advanced Import: One-Click Demo Import for WordPress &lt;= 1.4.6 &#8211; Authenticated (Author+) Server-Side Request Forgery via &#8216;demo_file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4328" target="_blank" rel="noopener noreferrer">							CVE-2026-4328						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-import" target="_blank" rel="noopener">Advanced Import</a> <span class="wfvr-software-slug">[advanced-import]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/03073ecbebf7b14e25d8fe0d5f435d7b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="03073ecbebf7b14e25d8fe0d5f435d7b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/loris-lentini" target="_blank" rel="noopener">loris4py</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baf55ce7-8a33-426c-a6a4-158a95a13a5c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2618ccde-2bb0-4cd4-b415-68a671507709" target="_blank" rel="noopener">Appointment Booking Calendar &lt;= 1.4.4 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Custom Booking Field Label</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1856" target="_blank" rel="noopener noreferrer">							CVE-2026-1856						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creavi-booking-service" target="_blank" rel="noopener">Creavi Appointment Booking Calendar</a> <span class="wfvr-software-slug">[creavi-booking-service]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamphon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/39a7def5853f4863ea01b33211f8312b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="39a7def5853f4863ea01b33211f8312b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kamphon" target="_blank" rel="noopener">Powpy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2618ccde-2bb0-4cd4-b415-68a671507709" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81f61ef0-b3c7-4c69-bd18-5e5f0ea09abc" target="_blank" rel="noopener">BetterDocs &lt;= 4.5.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;blockId&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12157" target="_blank" rel="noopener noreferrer">							CVE-2026-12157						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</a> <span class="wfvr-software-slug">[betterdocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/craniums" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/235d933be492e4a34bfc7d48fa5e2cac.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="235d933be492e4a34bfc7d48fa5e2cac"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/craniums" target="_blank" rel="noopener">Craniums</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81f61ef0-b3c7-4c69-bd18-5e5f0ea09abc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9de3dd8e-8529-496c-99ff-aa13d484135c" target="_blank" rel="noopener">Bricksable for Bricks Builder &lt;= 1.6.83 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56009" target="_blank" rel="noopener noreferrer">							CVE-2026-56009						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksable" target="_blank" rel="noopener">Bricksable for Bricks Builder</a> <span class="wfvr-software-slug">[bricksable]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9de3dd8e-8529-496c-99ff-aa13d484135c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf7adeb3-4c6b-4181-af07-0acb1fc8cdb0" target="_blank" rel="noopener">Fancy Testimonials &lt;= 1.0 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8039" target="_blank" rel="noopener noreferrer">							CVE-2026-8039						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fancy-testimonials" target="_blank" rel="noopener">Fancy Testimonials</a> <span class="wfvr-software-slug">[fancy-testimonials]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf7adeb3-4c6b-4181-af07-0acb1fc8cdb0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5ee0dd57-6256-4a56-907e-89336f052b6d" target="_blank" rel="noopener">File Sharing &amp; Download Manager &lt;= 2.1.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;fldr_ttl&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10093" target="_blank" rel="noopener noreferrer">							CVE-2026-10093						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-private-files" target="_blank" rel="noopener">Secure Client Portal and Private File Sharing Plugin – User Private Files</a> <span class="wfvr-software-slug">[user-private-files]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pham-quang-huy" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3ae6934aeb5bc7534d7f102ca57b073c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3ae6934aeb5bc7534d7f102ca57b073c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pham-quang-huy" target="_blank" rel="noopener">pham quang huy (Zibanana)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5ee0dd57-6256-4a56-907e-89336f052b6d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/349ba9de-69b3-42fb-aeba-c3a24280547f" target="_blank" rel="noopener">King Addons for Elementor &lt;= 51.1.62 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;form_page_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/king-addons" target="_blank" rel="noopener">King Addons for Elementor – 80+ Elementor Widgets, 4 000+ Elementor Templates, WooCommerce, Mega Menu, Popup Builder</a> <span class="wfvr-software-slug">[king-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/349ba9de-69b3-42fb-aeba-c3a24280547f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/041a7c9a-d7dc-4742-b879-f1836f324a46" target="_blank" rel="noopener">myCred – Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program &lt;= 3.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;wrap&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8607" target="_blank" rel="noopener noreferrer">							CVE-2026-8607						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</a> <span class="wfvr-software-slug">[mycred]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/041a7c9a-d7dc-4742-b879-f1836f324a46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/221c62a8-09c9-405a-bddf-06638437bd39" target="_blank" rel="noopener">Permalink Manager Lite &lt;= 2.5.3.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8494" target="_blank" rel="noopener noreferrer">							CVE-2026-8494						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/permalink-manager" target="_blank" rel="noopener">Permalink Manager Lite</a> <span class="wfvr-software-slug">[permalink-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmad-marzouk" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/540e8046be0a5fe62bff3f19652218db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="540e8046be0a5fe62bff3f19652218db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmad-marzouk" target="_blank" rel="noopener">Ahmad Marzouk</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/221c62a8-09c9-405a-bddf-06638437bd39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a74e4fb-15a9-4fc9-afa6-396b0f026615" target="_blank" rel="noopener">PowerPress Podcasting plugin by Blubrry &lt;= 11.16.8 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8217;embed&#8217; Episode Meta Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12098" target="_blank" rel="noopener noreferrer">							CVE-2026-12098						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerpress" target="_blank" rel="noopener">PowerPress Podcasting plugin by Blubrry</a> <span class="wfvr-software-slug">[powerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a74e4fb-15a9-4fc9-afa6-396b0f026615" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e796458-acd4-4334-af1c-29c82f0791ac" target="_blank" rel="noopener">Services Section Block &lt;= 1.4.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;link&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11402" target="_blank" rel="noopener noreferrer">							CVE-2026-11402						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/services-section" target="_blank" rel="noopener">Services Section Block – Showcase Service Details in Grid or Columns</a> <span class="wfvr-software-slug">[services-section]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bb525902f3ac5c4bbe1c6fb9fa9a0b4d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bb525902f3ac5c4bbe1c6fb9fa9a0b4d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/philipp-doblhofer" target="_blank" rel="noopener">Philipp Doblhofer</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e796458-acd4-4334-af1c-29c82f0791ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55d842fc-a750-4b59-a1d6-b3bd427dfe79" target="_blank" rel="noopener">Slideshow Gallery LITE &lt;= 1.8.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;alwaysauto&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2021" target="_blank" rel="noopener noreferrer">							CVE-2026-2021						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/slideshow-gallery" target="_blank" rel="noopener">Slideshow Gallery LITE</a> <span class="wfvr-software-slug">[slideshow-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55d842fc-a750-4b59-a1d6-b3bd427dfe79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44d041ca-caa6-410d-b2d1-7a63208cc512" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce &lt;= 4.3.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12136" target="_blank" rel="noopener noreferrer">							CVE-2026-12136						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer</a> <span class="wfvr-software-slug">[customize-my-account-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44d041ca-caa6-410d-b2d1-7a63208cc512" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/796c37bb-0ff2-4f13-b752-71319adcbc61" target="_blank" rel="noopener">WP Activity Log &lt;= 5.6.3.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56005" target="_blank" rel="noopener noreferrer">							CVE-2026-56005						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-security-audit-log" target="_blank" rel="noopener">WP Activity Log</a> <span class="wfvr-software-slug">[wp-security-audit-log]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/796c37bb-0ff2-4f13-b752-71319adcbc61" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e7e4601-337f-4e4e-b265-63f68f8f8d73" target="_blank" rel="noopener">Interactive Content – H5P &lt;= 1.17.6 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56006" target="_blank" rel="noopener noreferrer">							CVE-2026-56006						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/h5p" target="_blank" rel="noopener">Interactive Content – H5P</a> <span class="wfvr-software-slug">[h5p]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koutrouss-naddara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/koutrouss-naddara" target="_blank" rel="noopener">Koutrouss Naddara</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e7e4601-337f-4e4e-b265-63f68f8f8d73" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4414cabb-765d-4ba9-be7a-acaf9ea6e45f" target="_blank" rel="noopener">Media Library Assistant &lt;= 3.35 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54198" target="_blank" rel="noopener noreferrer">							CVE-2026-54198						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-library-assistant" target="_blank" rel="noopener">Media Library Assistant</a> <span class="wfvr-software-slug">[media-library-assistant]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4414cabb-765d-4ba9-be7a-acaf9ea6e45f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d353bd5b-2155-458a-8959-89358bb00126" target="_blank" rel="noopener">Popup Box – Create Countdown, Coupon, Video, Contact Form Popups &lt;= 6.2.9 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54192" target="_blank" rel="noopener noreferrer">							CVE-2026-54192						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ays-popup-box" target="_blank" rel="noopener">Popup Box – Create Countdown, Coupon, Video, Contact Form Popups</a> <span class="wfvr-software-slug">[ays-popup-box]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d353bd5b-2155-458a-8959-89358bb00126" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74c1bc1d-27f1-4953-8ebd-9396fce0f834" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce &lt;= 4.3.6 &#8211; Reflected Cross-Site Scripting via &#8216;tab&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12137" target="_blank" rel="noopener noreferrer">							CVE-2026-12137						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer</a> <span class="wfvr-software-slug">[customize-my-account-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74c1bc1d-27f1-4953-8ebd-9396fce0f834" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46a36f2b-c352-4d76-b4c4-8a73ec5dd910" target="_blank" rel="noopener">2Download Connector for 2DL Hosted Checkout &lt;= 0.1.5 &#8211; Missing Authorization to Unauthenticated Sensitive Customer Subscription Data Exposure via &#8216;ToDownload_email&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6798" target="_blank" rel="noopener noreferrer">							CVE-2026-6798						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/2download-connector" target="_blank" rel="noopener">2Download Connector for 2DL Hosted Checkout</a> <span class="wfvr-software-slug">[2download-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamed-haidar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9e8e9dca210c6d783d759170b698a97a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9e8e9dca210c6d783d759170b698a97a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mohamed-haidar" target="_blank" rel="noopener">Mohamed Haidar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46a36f2b-c352-4d76-b4c4-8a73ec5dd910" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a38ebdeb-6ab8-4f1d-9c13-39211a9e97b6" target="_blank" rel="noopener">Abandoned Contact Form 7 &lt;= 2.2 &#8211; Missing Authorization to Unauthenticated Arbitrary Post Deletion via &#8216;recover_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9187" target="_blank" rel="noopener noreferrer">							CVE-2026-9187						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/abandoned-contact-form-7" target="_blank" rel="noopener">Abandoned Contact Form 7</a> <span class="wfvr-software-slug">[abandoned-contact-form-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a38ebdeb-6ab8-4f1d-9c13-39211a9e97b6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8091442-f937-4f82-a5b1-c033fedcdc0d" target="_blank" rel="noopener">CheckView – Form &amp; Checkout Testing &lt;= 2.1.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54844" target="_blank" rel="noopener noreferrer">							CVE-2026-54844						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkview" target="_blank" rel="noopener">CheckView – Form &amp; Checkout Testing</a> <span class="wfvr-software-slug">[checkview]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sequence-x0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4a36854ce1b3d726839f26041f205bdd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4a36854ce1b3d726839f26041f205bdd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sequence-x0" target="_blank" rel="noopener">sequence_X0</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c8091442-f937-4f82-a5b1-c033fedcdc0d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f36a960d-e8bd-47aa-b20a-8d91e678faba" target="_blank" rel="noopener">Clean Login &lt;= 1.15 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54184" target="_blank" rel="noopener noreferrer">							CVE-2026-54184						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clean-login" target="_blank" rel="noopener">Clean Login</a> <span class="wfvr-software-slug">[clean-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f36a960d-e8bd-47aa-b20a-8d91e678faba" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7289e651-a959-4cf1-8e45-538bae22029a" target="_blank" rel="noopener">Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows &amp; More &lt;= 1.12.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54190" target="_blank" rel="noopener noreferrer">							CVE-2026-54190						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/envira-gallery-lite" target="_blank" rel="noopener">Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows &amp; More</a> <span class="wfvr-software-slug">[envira-gallery-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d58cf1850846b6293d1621cfe1d19a2f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d58cf1850846b6293d1621cfe1d19a2f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tiago-ventura-perses" target="_blank" rel="noopener">Tiago Ventura (perses)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7289e651-a959-4cf1-8e45-538bae22029a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1be4b6c-ce48-49a2-8d2c-89c9611c8750" target="_blank" rel="noopener">Event Koi Lite &lt;= 1.3.13.1 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via REST API Endpoints</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10029" target="_blank" rel="noopener noreferrer">							CVE-2026-10029						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventkoi-lite" target="_blank" rel="noopener">Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets</a> <span class="wfvr-software-slug">[eventkoi-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/umut-can-yurdayardim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6ba4c3e9134468c4eab6a9f896edaa90.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6ba4c3e9134468c4eab6a9f896edaa90"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/umut-can-yurdayardim" target="_blank" rel="noopener">Umut Can Yurdayardım</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b1be4b6c-ce48-49a2-8d2c-89c9611c8750" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b669c19-c8fc-4cb5-b2bc-d9e5c4e08231" target="_blank" rel="noopener">Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered) &lt;= 4.1.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68045" target="_blank" rel="noopener noreferrer">							CVE-2025-68045						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-event-solution" target="_blank" rel="noopener">Eventin – Event Calendar, Event Registration, Tickets &amp; Booking (AI Powered)</a> <span class="wfvr-software-slug">[wp-event-solution]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l3m3s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c8ea46619a3dcafe6355972367316154.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8ea46619a3dcafe6355972367316154"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l3m3s" target="_blank" rel="noopener">l3m3s</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b669c19-c8fc-4cb5-b2bc-d9e5c4e08231" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54f939f9-2853-401a-adc0-5b727da5179b" target="_blank" rel="noopener">FireBox Popups &lt;= 3.1.7 &#8211; Unauthenticated Sensitive Information Exposure in &#8216;form_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12120" target="_blank" rel="noopener noreferrer">							CVE-2026-12120						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/firebox" target="_blank" rel="noopener">FireBox Popups – Increase Sales and Grow Your Email List</a> <span class="wfvr-software-slug">[firebox]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-manh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/be8bc2f79665494964c544609e95a737.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="be8bc2f79665494964c544609e95a737"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-manh-2" target="_blank" rel="noopener">Duc Manh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54f939f9-2853-401a-adc0-5b727da5179b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/391b8d9e-c57c-44d8-a060-c1b94a191522" target="_blank" rel="noopener">Five Star Restaurant Menu and Food Ordering &lt;= 2.5.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54835" target="_blank" rel="noopener noreferrer">							CVE-2026-54835						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/food-and-drink-menu" target="_blank" rel="noopener">Five Star Restaurant Menu and Food Ordering</a> <span class="wfvr-software-slug">[food-and-drink-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-sevkli" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0ac8197898171c56a6eb6955b751daf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0ac8197898171c56a6eb6955b751daf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-sevkli" target="_blank" rel="noopener">Vincent Sevkli</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/391b8d9e-c57c-44d8-a060-c1b94a191522" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a809457-0a85-481a-b075-5239f656477c" target="_blank" rel="noopener">Five Star Restaurant Reservations – WordPress Booking Plugin &lt;= 2.7.19 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54830" target="_blank" rel="noopener noreferrer">							CVE-2026-54830						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/restaurant-reservations" target="_blank" rel="noopener">Five Star Restaurant Reservations – WordPress Booking Plugin</a> <span class="wfvr-software-slug">[restaurant-reservations]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-sevkli" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0ac8197898171c56a6eb6955b751daf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0ac8197898171c56a6eb6955b751daf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-sevkli" target="_blank" rel="noopener">Vincent Sevkli</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a809457-0a85-481a-b075-5239f656477c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae25e3ad-0a9e-4688-8c2a-8f949a846211" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO &lt;= 12.4.16 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52714" target="_blank" rel="noopener noreferrer">							CVE-2026-52714						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO</a> <span class="wfvr-software-slug">[squirrly-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae25e3ad-0a9e-4688-8c2a-8f949a846211" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/274563e0-7480-460b-bd95-daa64ad45d83" target="_blank" rel="noopener">GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking &lt;= 4.4.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54197" target="_blank" rel="noopener noreferrer">							CVE-2026-54197						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">GetGenie – AI Content Writer with Keyword Research &amp; SEO Tracking</a> <span class="wfvr-software-slug">[getgenie]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/250a37192278ceed911abb203c2f7573.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="250a37192278ceed911abb203c2f7573"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hai-ha" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/274563e0-7480-460b-bd95-daa64ad45d83" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84e70472-26a4-4d9a-b1c8-15ab3827c690" target="_blank" rel="noopener">Gutenverse Companion &lt;= 2.5.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54832" target="_blank" rel="noopener noreferrer">							CVE-2026-54832						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenverse-companion" target="_blank" rel="noopener">Gutenverse Companion</a> <span class="wfvr-software-slug">[gutenverse-companion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mxym" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b4e7c0f0a944e9dc17656deded0f6628.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b4e7c0f0a944e9dc17656deded0f6628"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mxym" target="_blank" rel="noopener">mxym</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84e70472-26a4-4d9a-b1c8-15ab3827c690" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfe45a6b-bd31-4716-9d4d-f7d1b48f9884" target="_blank" rel="noopener">Intranet &amp; Private Site – All-In-One Intranet &lt;= 1.8.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54837" target="_blank" rel="noopener noreferrer">							CVE-2026-54837						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-intranet" target="_blank" rel="noopener">Intranet &amp; Private Site – All-In-One Intranet</a> <span class="wfvr-software-slug">[all-in-one-intranet]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfe45a6b-bd31-4716-9d4d-f7d1b48f9884" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36ccce3e-7d96-4a80-843e-041bc194812c" target="_blank" rel="noopener">License Manager for WooCommerce &lt;= 3.0.15 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56013" target="_blank" rel="noopener noreferrer">							CVE-2026-56013						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/license-manager-for-woocommerce" target="_blank" rel="noopener">License Manager for WooCommerce</a> <span class="wfvr-software-slug">[license-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/36ccce3e-7d96-4a80-843e-041bc194812c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f82aca0a-a75f-4766-a808-004d13c77bac" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin &lt;= 1.4.109 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54828" target="_blank" rel="noopener noreferrer">							CVE-2026-54828						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/motors-car-dealership-classified-listings" target="_blank" rel="noopener">Motors – Car Dealership &amp; Classified Listings Plugin</a> <span class="wfvr-software-slug">[motors-car-dealership-classified-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f82aca0a-a75f-4766-a808-004d13c77bac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cd27ece-2554-4363-9f3f-161486bfb3ac" target="_blank" rel="noopener">MStore API – Create Native Android &amp; iOS Apps On The Cloud &lt;= 4.18.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54817" target="_blank" rel="noopener noreferrer">							CVE-2026-54817						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api" target="_blank" rel="noopener">MStore API – Create Native Android &amp; iOS Apps On The Cloud</a> <span class="wfvr-software-slug">[mstore-api]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cd27ece-2554-4363-9f3f-161486bfb3ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6bb9df2-cf6e-4357-b75c-afdab55f90d4" target="_blank" rel="noopener">Newsletters &lt;= 4.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54840" target="_blank" rel="noopener noreferrer">							CVE-2026-54840						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b6bb9df2-cf6e-4357-b75c-afdab55f90d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97e9c99f-e143-42db-a02a-1467276e32b1" target="_blank" rel="noopener">Nexi XPay &lt;= 8.3.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54810" target="_blank" rel="noopener noreferrer">							CVE-2026-54810						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cartasi-x-pay" target="_blank" rel="noopener">Nexi XPay</a> <span class="wfvr-software-slug">[cartasi-x-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97e9c99f-e143-42db-a02a-1467276e32b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2002b29b-c817-48a9-b65c-ad1bff2c0935" target="_blank" rel="noopener">Object Cache 4 everyone &lt;= 2.3.2 &#8211; Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54834" target="_blank" rel="noopener noreferrer">							CVE-2026-54834						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/object-cache-4-everyone" target="_blank" rel="noopener">Object Cache 4 everyone</a> <span class="wfvr-software-slug">[object-cache-4-everyone]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2002b29b-c817-48a9-b65c-ad1bff2c0935" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a6221e3-e26b-46b2-8e67-b2afe65bc3d9" target="_blank" rel="noopener">Paymob for WooCommerce &lt;= 4.1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56025" target="_blank" rel="noopener noreferrer">							CVE-2026-56025						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paymob-for-woocommerce" target="_blank" rel="noopener">Paymob for WooCommerce</a> <span class="wfvr-software-slug">[paymob-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sajjad-haqi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0c0b1b7063af74c7d2ba733a6e5694b8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0c0b1b7063af74c7d2ba733a6e5694b8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sajjad-haqi" target="_blank" rel="noopener">Sajjad Haqi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a6221e3-e26b-46b2-8e67-b2afe65bc3d9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a2e647e-fb3b-4d5f-abb4-87923269c399" target="_blank" rel="noopener">Quads Ads Manager for Google AdSense &lt;= 3.0.3 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54824" target="_blank" rel="noopener noreferrer">							CVE-2026-54824						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quick-adsense-reloaded" target="_blank" rel="noopener">Quads Ads Manager for Google AdSense</a> <span class="wfvr-software-slug">[quick-adsense-reloaded]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a2e647e-fb3b-4d5f-abb4-87923269c399" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2f91a7c3-ee0e-48e9-aa5f-dfc1160bbc09" target="_blank" rel="noopener">Simple Membership &lt;= 4.7.5 &#8211; Missing Authorization to Unauthenticated Arbitrary Member Account Deactivation via Forged Stripe &#8216;charge.refunded&#8217; Webhook</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12093" target="_blank" rel="noopener noreferrer">							CVE-2026-12093						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-membership" target="_blank" rel="noopener">Simple Membership</a> <span class="wfvr-software-slug">[simple-membership]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nikita-fenko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/da62fe00fda672bc6823135ad4478b09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="da62fe00fda672bc6823135ad4478b09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nikita-fenko" target="_blank" rel="noopener">Nikita Fenko</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2f91a7c3-ee0e-48e9-aa5f-dfc1160bbc09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/17f4d448-d9d8-4bee-b216-42f9b77c30be" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery &lt;= 3.9.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54802" target="_blank" rel="noopener noreferrer">							CVE-2026-54802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/17f4d448-d9d8-4bee-b216-42f9b77c30be" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/04eb82e4-1738-44c7-980e-8e33a7a3a23a" target="_blank" rel="noopener">STRABL &lt;= 4.5 &#8211; Unauthenticated Arbitrary Webhook Creation via REST API Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3640" target="_blank" rel="noopener noreferrer">							CVE-2026-3640						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/strabl-a-checkout-solution" target="_blank" rel="noopener">STRABL – A checkout solution</a> <span class="wfvr-software-slug">[strabl-a-checkout-solution]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/teerachai-somprasong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3ce119652a4acc654b1e05710b20714e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3ce119652a4acc654b1e05710b20714e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/teerachai-somprasong" target="_blank" rel="noopener">Teerachai Somprasong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/04eb82e4-1738-44c7-980e-8e33a7a3a23a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70b56b64-2334-44f1-9924-1ea642664b41" target="_blank" rel="noopener">Stylish Cost Calculator – Quote Generator, Lead Gen &amp; Price Estimator &lt;= 8.3.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54847" target="_blank" rel="noopener noreferrer">							CVE-2026-54847						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/stylish-cost-calculator" target="_blank" rel="noopener">Stylish Cost Calculator – Quote Generator, Lead Gen &amp; Price Estimator</a> <span class="wfvr-software-slug">[stylish-cost-calculator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70b56b64-2334-44f1-9924-1ea642664b41" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21ccb2cc-6ae2-4a2e-9daa-3f0d57caedce" target="_blank" rel="noopener">Syncee Premium Dropshipping &amp; Wholesale &lt;= 1.0.27 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54846" target="_blank" rel="noopener noreferrer">							CVE-2026-54846						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/syncee-global-dropshipping" target="_blank" rel="noopener">Syncee Premium Dropshipping &amp; Wholesale</a> <span class="wfvr-software-slug">[syncee-global-dropshipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21ccb2cc-6ae2-4a2e-9daa-3f0d57caedce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d0af9d0-eed7-44de-8c2f-2fe6a04d6d0e" target="_blank" rel="noopener">Trinity Backup – Backup, Migrate, Restore, Clone &amp; Schedule Backups &lt;= 2.0.9 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54839" target="_blank" rel="noopener noreferrer">							CVE-2026-54839						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/trinity-backup" target="_blank" rel="noopener">Trinity Backup – Backup, Migrate, Restore, Clone &amp; Schedule Backups</a> <span class="wfvr-software-slug">[trinity-backup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d0af9d0-eed7-44de-8c2f-2fe6a04d6d0e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/328a4d88-afa2-4305-a8e5-73e626e9f53f" target="_blank" rel="noopener">Video Conferencing with Zoom &lt;= 4.6.7 &#8211; Missing Authorization to Unauthenticated Zoom SDK Credential Exposure via &#8216;get_auth&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6964" target="_blank" rel="noopener noreferrer">							CVE-2026-6964						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/video-conferencing-with-zoom-api" target="_blank" rel="noopener">Video Conferencing with Zoom</a> <span class="wfvr-software-slug">[video-conferencing-with-zoom-api]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andre-chiape" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10fad662d4f0b95852cbd8a1fb09c65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10fad662d4f0b95852cbd8a1fb09c65"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andre-chiape" target="_blank" rel="noopener">aetta</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/328a4d88-afa2-4305-a8e5-73e626e9f53f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84e269dd-05bd-4671-802d-b21e4987b3f0" target="_blank" rel="noopener">Vitepos – Point of Sale (POS) for WooCommerce &lt;= 3.4.2 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54841" target="_blank" rel="noopener noreferrer">							CVE-2026-54841						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vitepos-lite" target="_blank" rel="noopener">Vitepos – Point of Sale (POS) for WooCommerce</a> <span class="wfvr-software-slug">[vitepos-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84e269dd-05bd-4671-802d-b21e4987b3f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09406c75-d1ae-4baf-95a1-2c6a492dcf40" target="_blank" rel="noopener">WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce &lt;= 4.7.3 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54848" target="_blank" rel="noopener noreferrer">							CVE-2026-54848						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woosquare" target="_blank" rel="noopener">WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce</a> <span class="wfvr-software-slug">[woosquare]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peng-zhou" target="_blank" rel="noopener">Peng Zhou</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09406c75-d1ae-4baf-95a1-2c6a492dcf40" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a5df5298-21a2-4dbc-b5d5-d7871d77d19e" target="_blank" rel="noopener">WCPOS – Point of Sale (POS) plugin for WooCommerce &lt;= 1.8.14 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52711" target="_blank" rel="noopener noreferrer">							CVE-2026-52711						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pos" target="_blank" rel="noopener">WCPOS – Point of Sale (POS) plugin for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-pos]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a5df5298-21a2-4dbc-b5d5-d7871d77d19e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4deb62a-1a75-4951-a0a0-297dd17276d3" target="_blank" rel="noopener">WP DSGVO Tools (GDPR) &lt;= 3.1.39 &#8211; Missing Authorization to Unauthenticated Sensitive Personal Data Disclosure via subject-access-request AJAX Endpoint (process_now/is_ajax Parameters)</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10034" target="_blank" rel="noopener noreferrer">							CVE-2026-10034						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shapepress-dsgvo" target="_blank" rel="noopener">WP DSGVO Tools (GDPR)</a> <span class="wfvr-software-slug">[shapepress-dsgvo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/frendy-tadanugi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f0701be88a8df8ee5afeb0afcdd2d710.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f0701be88a8df8ee5afeb0afcdd2d710"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/frendy-tadanugi" target="_blank" rel="noopener">kalomba</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4deb62a-1a75-4951-a0a0-297dd17276d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c51c6cfb-9a79-4190-87ff-7eddb866ae56" target="_blank" rel="noopener">WP Go Maps &lt;= 10.1.01 &#8211; Unauthenticated Arbitrary Record Creation</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12238" target="_blank" rel="noopener noreferrer">							CVE-2026-12238						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps" target="_blank" rel="noopener">WP Go Maps – Google Map, OpenStreetMap, Leaflet Map</a> <span class="wfvr-software-slug">[wp-google-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thanh-diem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be24f36948483288fae656cd92bf717.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be24f36948483288fae656cd92bf717"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thanh-diem" target="_blank" rel="noopener">Thanh Điềm</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c51c6cfb-9a79-4190-87ff-7eddb866ae56" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b395777-2e2a-4dc3-9b0c-ce4c9d22d7e9" target="_blank" rel="noopener">Advanced Order Export For WooCommerce &lt;= 4.0.10 &#8211; Authenticated (Shop Manager+) SQL Injection via &#8216;sort_direction&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11360" target="_blank" rel="noopener noreferrer">							CVE-2026-11360						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-order-export-lite" target="_blank" rel="noopener">Advanced Order Export For WooCommerce</a> <span class="wfvr-software-slug">[woo-order-export-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b395777-2e2a-4dc3-9b0c-ce4c9d22d7e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/513f407d-e90f-4fd1-82dd-c28bab9f76d0" target="_blank" rel="noopener">Form Maker by 10Web &lt;= 1.15.43 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;name&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11777" target="_blank" rel="noopener noreferrer">							CVE-2026-11777						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-maker" target="_blank" rel="noopener">Form Maker by 10Web – Mobile-Friendly Drag &amp; Drop Contact Form Builder</a> <span class="wfvr-software-slug">[form-maker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-arsalan-diponegoro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-arsalan-diponegoro" target="_blank" rel="noopener">Muhammad Arsalan Diponegoro (tripoloski)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/513f407d-e90f-4fd1-82dd-c28bab9f76d0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b7850e73-8ffd-46d4-97c6-5343486a31dc" target="_blank" rel="noopener">Form Maker by 10Web &lt;= 1.15.43 &#8211; Authenticated (Adminsitrator+) SQL Injection via &#8216;groupids&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11776" target="_blank" rel="noopener noreferrer">							CVE-2026-11776						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-maker" target="_blank" rel="noopener">Form Maker by 10Web – Mobile-Friendly Drag &amp; Drop Contact Form Builder</a> <span class="wfvr-software-slug">[form-maker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-arsalan-diponegoro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-arsalan-diponegoro" target="_blank" rel="noopener">Muhammad Arsalan Diponegoro (tripoloski)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b7850e73-8ffd-46d4-97c6-5343486a31dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e193bb9-bb16-4a77-877b-fa0ab29a6c74" target="_blank" rel="noopener">Tutor LMS &lt;= 3.9.11 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;data&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10736" target="_blank" rel="noopener noreferrer">							CVE-2026-10736						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/miguel-mendez" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/65ef1eeb2cf9737b054ed5b699f0cbe6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="65ef1eeb2cf9737b054ed5b699f0cbe6"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/miguel-mendez" target="_blank" rel="noopener">s1kr10s</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e193bb9-bb16-4a77-877b-fa0ab29a6c74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e765e05-9be1-40fa-97f2-a6e57728cb85" target="_blank" rel="noopener">Woosa &lt;= 2.0.5 &#8211; Authenticated (Administrator+) Arbitrary File Read via &#8216;log_file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7547" target="_blank" rel="noopener noreferrer">							CVE-2026-7547						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/integration-marktplaats-for-woocommerce" target="_blank" rel="noopener">Woosa – Marktplaats for WooCommerce</a> <span class="wfvr-software-slug">[integration-marktplaats-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e765e05-9be1-40fa-97f2-a6e57728cb85" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fac4ae61-cfc6-4efc-9f57-58fa39e00f07" target="_blank" rel="noopener">Blocksy Companion &lt;= 2.1.45 &#8211; Authenticated (Editor+) Stored Cross-Site Scripting via &#8216;product_description&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12430" target="_blank" rel="noopener noreferrer">							CVE-2026-12430						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/blocksy-companion" target="_blank" rel="noopener">Blocksy Companion</a> <span class="wfvr-software-slug">[blocksy-companion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pasindu-dilshan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/13ad496b0e21292ba3d537a5ae0b1c7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="13ad496b0e21292ba3d537a5ae0b1c7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pasindu-dilshan" target="_blank" rel="noopener">Pasindu Dilshan (K4PXD)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fac4ae61-cfc6-4efc-9f57-58fa39e00f07" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/310e2405-b6ff-4f52-9502-09fa7d5fcc62" target="_blank" rel="noopener">Ocean Product Sharing &lt;= 2.2.2 &#8211; Authenticated (Shop manager+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56007" target="_blank" rel="noopener noreferrer">							CVE-2026-56007						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ocean-product-sharing" target="_blank" rel="noopener">Ocean Product Sharing</a> <span class="wfvr-software-slug">[ocean-product-sharing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/310e2405-b6ff-4f52-9502-09fa7d5fcc62" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beb1268c-b680-4ebe-8fe2-65f656390038" target="_blank" rel="noopener">Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More &lt;= 3.0.6 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting via &#8216;menu-item-icon&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11358" target="_blank" rel="noopener noreferrer">							CVE-2026-11358						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themeisle-companion" target="_blank" rel="noopener">Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More</a> <span class="wfvr-software-slug">[themeisle-companion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/beb1268c-b680-4ebe-8fe2-65f656390038" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1ecc237-87b0-4c4d-94cc-d3af9c6669c5" target="_blank" rel="noopener">Appointment Booking Calendar &lt;= 1.4.01 &#8211; Authenticated (Contributor+) Sensitive Information Exposure via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12111" target="_blank" rel="noopener noreferrer">							CVE-2026-12111						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-booking-calendar" target="_blank" rel="noopener">Appointment Booking Calendar</a> <span class="wfvr-software-slug">[appointment-booking-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1ecc237-87b0-4c4d-94cc-d3af9c6669c5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b04ba117-da4b-445e-99c2-69a5e4f34a65" target="_blank" rel="noopener">Bogo &lt;= 3.9.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via REST API</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9013" target="_blank" rel="noopener noreferrer">							CVE-2026-9013						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bogo" target="_blank" rel="noopener">Bogo</a> <span class="wfvr-software-slug">[bogo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrew-lacambra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a376793bdd5144950a1a9b2c6e4226f1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a376793bdd5144950a1a9b2c6e4226f1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrew-lacambra" target="_blank" rel="noopener">Andrew Lacambra</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b04ba117-da4b-445e-99c2-69a5e4f34a65" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f7660ba-c3be-44f0-91cb-809d0021759a" target="_blank" rel="noopener">Classified Listing &lt;= 5.4.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Feature Modification via Multiple AJAX Handlers (&#8216;listingId&#8217;/&#8217;id&#8217; Parameters)</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10779" target="_blank" rel="noopener noreferrer">							CVE-2026-10779						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/classified-listing" target="_blank" rel="noopener">Classified Listing – AI-Powered Classified ads &amp; Business Directory</a> <span class="wfvr-software-slug">[classified-listing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ben-tamam" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9024c628863f29115af4996894c2552e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9024c628863f29115af4996894c2552e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ben-tamam" target="_blank" rel="noopener">Ben Tamam (Ben Tamam)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f7660ba-c3be-44f0-91cb-809d0021759a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/998e545c-2ad5-48ec-bad1-d346170af408" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution &lt;= 5.0.3 &#8211; Insecure Direct Object Reference to Authenticated (Custom+) Arbitrary Order Modification via Multiple AJAX Handlers</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10023" target="_blank" rel="noopener noreferrer">							CVE-2026-10023						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/054641ae40c5b9c47353565ab885e4d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="054641ae40c5b9c47353565ab885e4d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kira-sec" target="_blank" rel="noopener">Kirasec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/998e545c-2ad5-48ec-bad1-d346170af408" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e5cc0ce-3785-4240-863e-d1396db6e8ef" target="_blank" rel="noopener">Equalize Digital Accessibility Checker &lt;= 1.42.1 &#8211; Missing Authorization to Authenticated (Author+) Arbitrary Accessibility Issue Modification via &#8216;largeBatch&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9199" target="_blank" rel="noopener noreferrer">							CVE-2026-9199						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accessibility-checker" target="_blank" rel="noopener">Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance</a> <span class="wfvr-software-slug">[accessibility-checker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e5cc0ce-3785-4240-863e-d1396db6e8ef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa62c795-57b8-48e5-a49f-2e1f3c792c87" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.5 &#8211; Authenticated (Contributor+) Sensitive Information Exposure via Block Editor proData Localization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11357" target="_blank" rel="noopener noreferrer">							CVE-2026-11357						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/433a01e3bf1e03b67d67268ec213c4af.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="433a01e3bf1e03b67d67268ec213c4af"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/se1en" target="_blank" rel="noopener">se1en</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa62c795-57b8-48e5-a49f-2e1f3c792c87" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/88db1993-f13a-4ddd-b410-47a2bf08ee3f" target="_blank" rel="noopener">Melhor Envio &lt;= 2.16.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54804" target="_blank" rel="noopener noreferrer">							CVE-2026-54804						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/melhor-envio-cotacao" target="_blank" rel="noopener">Melhor Envio</a> <span class="wfvr-software-slug">[melhor-envio-cotacao]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/88db1993-f13a-4ddd-b410-47a2bf08ee3f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a90de6e-6bd5-43b6-980d-84d25d4120ad" target="_blank" rel="noopener">Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization &lt;= 4.2.6 &#8211; Cross-Site Request Forgery via &#8216;optml_replace_file&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11784" target="_blank" rel="noopener noreferrer">							CVE-2026-11784						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/optimole-wp" target="_blank" rel="noopener">Optimole – Optimize Images | Convert WebP &amp; AVIF | CDN &amp; Lazy Load | Image Optimization</a> <span class="wfvr-software-slug">[optimole-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexandru-bucur" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/087e58b4d40651767d9e1cec8485c9d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="087e58b4d40651767d9e1cec8485c9d3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexandru-bucur" target="_blank" rel="noopener">Alexandru Bucur</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a90de6e-6bd5-43b6-980d-84d25d4120ad" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/150ac796-d77b-4915-8bbf-9f9b54be8eaf" target="_blank" rel="noopener">PressPrimer Quiz &lt;= 2.3.0 &#8211; Insecure Direct Object Reference to Authenticated (Custom+) Arbitrary Modification via &#8216;quiz_id&#8217;, &#8216;item_id&#8217;, and &#8216;rule_id&#8217; Parameters</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10623" target="_blank" rel="noopener noreferrer">							CVE-2026-10623						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pressprimer-quiz" target="_blank" rel="noopener">PressPrimer Quiz – AI Quiz Maker, Exam Builder &amp; LMS Assessment Plugin</a> <span class="wfvr-software-slug">[pressprimer-quiz]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/truong-tran" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3289ff207d00859038441a52125895c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3289ff207d00859038441a52125895c9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/truong-tran" target="_blank" rel="noopener">Truong Tran</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/150ac796-d77b-4915-8bbf-9f9b54be8eaf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfa7ae6c-6bc8-4787-b95b-c12243d0a45c" target="_blank" rel="noopener">Royal MCP – Secure AI Connector for Claude, ChatGPT &amp; Gemini &lt;= 1.4.25 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54842" target="_blank" rel="noopener noreferrer">							CVE-2026-54842						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/royal-mcp" target="_blank" rel="noopener">Royal MCP – Secure AI Connector for Claude, ChatGPT &amp; Gemini</a> <span class="wfvr-software-slug">[royal-mcp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dhamdham" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01a54c6b4501a3d11fe10b5e33d50aca.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01a54c6b4501a3d11fe10b5e33d50aca"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dhamdham" target="_blank" rel="noopener">dhamdham</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfa7ae6c-6bc8-4787-b95b-c12243d0a45c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f88c00ca-cf9e-44e7-9495-686ace1ead21" target="_blank" rel="noopener">Static Block &lt;= 2.2 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via Shortcode &#8216;id&#8217; Attribute</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10780" target="_blank" rel="noopener noreferrer">							CVE-2026-10780						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/static-block" target="_blank" rel="noopener">Static Block</a> <span class="wfvr-software-slug">[static-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f88c00ca-cf9e-44e7-9495-686ace1ead21" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf2c451d-a30c-4c0f-9cf0-6361f6b1913c" target="_blank" rel="noopener">SupportCandy – Helpdesk &amp; Customer Support Ticket System &lt;= 3.4.6 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54826" target="_blank" rel="noopener noreferrer">							CVE-2026-54826						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/supportcandy" target="_blank" rel="noopener">SupportCandy – Helpdesk &amp; Customer Support Ticket System</a> <span class="wfvr-software-slug">[supportcandy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cf2c451d-a30c-4c0f-9cf0-6361f6b1913c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/218c91f5-8328-4ab2-a52a-66c32934a130" target="_blank" rel="noopener">UPI QR Code Payment Gateway for WooCommerce &lt;= 1.6.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56023" target="_blank" rel="noopener noreferrer">							CVE-2026-56023						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/upi-qr-code-payment-for-woocommerce" target="_blank" rel="noopener">UPI QR Code Payment Gateway for WooCommerce</a> <span class="wfvr-software-slug">[upi-qr-code-payment-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/218c91f5-8328-4ab2-a52a-66c32934a130" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0920fc70-1c4b-45ff-86f6-14640286b5e6" target="_blank" rel="noopener">User Admin Simplifier &lt;= 3.0.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11775" target="_blank" rel="noopener noreferrer">							CVE-2026-11775						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-admin-simplifier" target="_blank" rel="noopener">User Admin Simplifier</a> <span class="wfvr-software-slug">[user-admin-simplifier]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryusei-arima" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c192c32c823ed3680f3111261d91e75.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c192c32c823ed3680f3111261d91e75"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryusei-arima" target="_blank" rel="noopener">有馬 龍成</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0920fc70-1c4b-45ff-86f6-14640286b5e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/439e7c0d-e45a-44f2-9ecb-3092843f63e0" target="_blank" rel="noopener">Visual Link Preview &lt;= 2.3.1 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-54821" target="_blank" rel="noopener noreferrer">							CVE-2026-54821						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visual-link-preview" target="_blank" rel="noopener">Visual Link Preview</a> <span class="wfvr-software-slug">[visual-link-preview]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/439e7c0d-e45a-44f2-9ecb-3092843f63e0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2283210d-d3b6-433f-ab17-5b29d7752aa6" target="_blank" rel="noopener">WP Easy Pay – Payment and Donation form Builder for Square &lt;= 4.5.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-56024" target="_blank" rel="noopener noreferrer">							CVE-2026-56024						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 18, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">WP Easy Pay – Payment and Donation form Builder for Square</a> <span class="wfvr-software-slug">[wp-easy-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sajjad-haqi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0c0b1b7063af74c7d2ba733a6e5694b8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0c0b1b7063af74c7d2ba733a6e5694b8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sajjad-haqi" target="_blank" rel="noopener">Sajjad Haqi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2283210d-d3b6-433f-ab17-5b29d7752aa6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a5a421a-3c76-4ea0-aa8a-878bbb7671d7" target="_blank" rel="noopener">WP Hotel Booking &lt; 2.3.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9822" target="_blank" rel="noopener noreferrer">							CVE-2026-9822						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 19, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjorn-keeratirungsan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ca2c51ef9b7d6dea5a8672fd5e499ed0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ca2c51ef9b7d6dea5a8672fd5e499ed0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjorn-keeratirungsan" target="_blank" rel="noopener">Sanjorn Keeratirungsan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a5a421a-3c76-4ea0-aa8a-878bbb7671d7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-low">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7115756e-69fa-42fe-bde3-a36e34d4bae3" target="_blank" rel="noopener">UsersWP &lt;= 1.2.63 &#8211; Insecure Direct Object Reference to Authenticated (Editor+) Arbitrary User Avatar/Banner Reset via &#8216;user_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">2.7</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>2.7 (Low)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12102" target="_blank" rel="noopener noreferrer">							CVE-2026-12102						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/userswp" target="_blank" rel="noopener">UsersWP – Front-end login form, User Registration, User Profile &amp; Members Directory plugin for WP</a> <span class="wfvr-software-slug">[userswp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pasindu-dilshan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/13ad496b0e21292ba3d537a5ae0b1c7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="13ad496b0e21292ba3d537a5ae0b1c7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pasindu-dilshan" target="_blank" rel="noopener">Pasindu Dilshan (K4PXD)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7115756e-69fa-42fe-bde3-a36e34d4bae3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/06/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-15-2026-to-june-21-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (June 15, 2026 to June 21, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Critical Unauthenticated Arbitrary File Deletion Vulnerability Patched in Avada Builder WordPress Plugin</title>
		<link>https://swiftupdates.ca/critical-unauthenticated-arbitrary-file-deletion-vulnerability-patched-in-avada-builder-wordpress-plugin/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 18:38:41 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/critical-unauthenticated-arbitrary-file-deletion-vulnerability-patched-in-avada-builder-wordpress-plugin/</guid>

					<description><![CDATA[On May 13th, 2026, we received a submission for a critical Unauthenticated Arbitrary File Deletion vulnerability in Avada Builder, a premium WordPress plugin with an estimated 1,000,000 active installations. This vulnerability makes it possible for unauthenticated attackers to delete arbitrary files on the server, which can easily lead to remote code execution when the right [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>On May 13th, 2026, we received a submission for a critical Unauthenticated Arbitrary File Deletion vulnerability in <a href="https://avada.com/" target="_blank" rel="noopener">Avada Builder</a>, a premium WordPress plugin with an estimated 1,000,000 active installations. This vulnerability makes it possible for unauthenticated attackers to delete arbitrary files on the server, which can easily lead to remote code execution when the right file, such as wp-config.php, is deleted. Exploitation requires a published Avada form configured to save entries to the database.</p>
<p>Props to <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a> who discovered and responsibly reported this vulnerability through the Wordfence <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>. This researcher earned a bounty of $3,600.00 for this discovery. Our mission is to secure WordPress through defense in depth, which is why we are investing in quality vulnerability research and collaborating with researchers of this caliber through our Bug Bounty Program. We are committed to making the WordPress ecosystem more secure through the detection and prevention of vulnerabilities, which is a critical element to the multi-layered approach to security.</p>
<p>All Wordfence users, including those running <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a>, as well as sites running the free version of Wordfence, are protected against any exploits targeting this vulnerability by the Wordfence firewall’s built-in path traversal protection.</p>
<p>We provided full disclosure details to the Avada team through our <a href="https://www.wordfence.com/threat-intel/vendor/vulnerability-management-portal/" target="_blank" rel="noopener">Wordfence Vulnerability Management Portal</a> on May 15, 2026. The developer acknowledged the report and submitted a patch on May 19, 2026. We would like to commend the Avada team for their prompt response and timely patch.</p>
<p>We urge users to update their sites to the latest patched version of Avada Builder as soon as possible.</p>
<h2>Vulnerability Summary from Wordfence Intelligence</h2>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4bfb72e-023b-4bfd-b125-91f6ac2f200f" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.3 &#8211; Unauthenticated Arbitrary File Deletion via Form Entry Value</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8713" target="_blank" rel="noopener noreferrer">							CVE-2026-8713						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>&lt;= 3.15.3</strong>
									</div>
<div class="patched-status">
					<span>Patched Version</span><br />
					<strong class="patched">3.15.4</strong>
				</div>
<div class="bounty">
					<span>Bounty</span><br />
					<strong>$3,600.00</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			The Avada (Fusion) Builder plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the maybe_delete_files function in all versions up to, and including, 3.15.3. This makes it possible for unauthenticated attackers to delete arbitrary files on the server, which can easily lead to remote code execution when the right file is deleted (such as wp-config.php). The attack requires a published Avada form configured to save entries to the database; an unauthenticated attacker submits a path-traversal payload via the wp_ajax_nopriv_fusion_form_submit_ajax handler while also controlling the fusion_privacy_expiration_interval and privacy_expiration_action fields to force an immediate &#8216;delete&#8217; cleanup, causing the planted entry to be automatically processed by the Fusion_Form_DB_Privacy shutdown-hook routine without any administrator interaction.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e4bfb72e-023b-4bfd-b125-91f6ac2f200f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<h2>Technical Analysis</h2>
<p>Avada Builder is a premium drag-and-drop page builder plugin for WordPress, bundled with the popular Avada theme. It includes a form builder feature that allows site administrators to create custom forms, embed them on pages via a shortcode, and optionally save submitted entries to the database. The form builder also supports a privacy cleanup feature that can automatically delete or anonymize stored submissions after a configurable expiration period.</p>
<p>When the cleanup routine runs, or when the administrator manually deletes the form entry, the plugin invokes the <code>maybe_delete_files()</code> function from the <code>Fusion_Form_DB_Entries</code> class for the stored entry, which is where the actual file deletion takes place:</p>
<pre class="brush: php; first-line: 62; title: ; notranslate">
public function maybe_delete_files( $id, $id_column = 'id' ) {
	$args                           = [];
	$args[ esc_attr( $id_column ) ] = $id;
	$entries                        = $this-&gt;get( [ 'where' =&gt; $args ] );

	if ( is_array( $entries ) &amp;&amp; ! empty( $entries ) ) {
		$upload         = wp_upload_dir();
		$upload['path'] = $upload['basedir'] . '/fusion-forms';
		$upload['url']  = $upload['baseurl'] . '/fusion-forms';

		foreach ( $entries as $entry ) {

			// Check if it holds a file URL.
			if ( $entry &amp;&amp; isset( $entry-&gt;value ) &amp;&amp; false !== strpos( $entry-&gt;value, $upload['url'] ) ) {
				$values = explode( ' | ', $entry-&gt;value );

				foreach ( $values as $value ) {
					$file_path = str_replace( $upload['url'], $upload['path'], $value );

					// File exists, delete it.
					if ( file_exists( $file_path ) ) {
						wp_delete_file( $file_path );
					}
				}
			}
		}
	}
}
</pre>
<p>The function searches each stored entry value for the Avada Forms upload URL. If found, it builds a filesystem path by string-replacing the URL prefix with the local upload directory path and deletes the resulting target with the <code>wp_delete_file()</code> function. Unfortunately, the function does not perform any realpath resolution or upload-directory containment check, meaning that path traversal sequences are preserved in the final file path.</p>
<p>By submitting a form with a text field value such as <code>http://victim.com/wp-content/uploads/fusion-forms/․․/․․/․․/wp-config.php</code>, an unauthenticated attacker can plant an entry that causes <code>wp-config.php</code> to be deleted when the entry is removed.</p>
<p>Once <code>wp-config.php</code> is deleted, the WordPress installation enters its initial setup state, which can be leveraged for site takeover by pointing the installation at an attacker-controlled database. From there, the attacker can install plugins or themes containing malicious PHP code, ultimately achieving remote code execution.</p>
<p>As with all arbitrary file deletion vulnerabilities, this can lead to complete site compromise.</p>
<h2>Wordfence Firewall</h2>
<p>The following graphic demonstrates the steps to exploitation an attacker might take and at which point the Wordfence firewall would block an attacker from successfully exploiting the vulnerability.</p>
<p><a href="https://www.wordfence.com/wp-content/uploads/2026/06/fusion-builder-file-delete-howto-wordfence-firewall.png" target="_blank" rel="noopener"><img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/06/fusion-builder-file-delete-howto-wordfence-firewall.png" alt="fusion builder file delete howto wordfence firewall" width="1175" height="726" class="alignnone size-full wp-image-42361"></a></p>
<p>The Wordfence firewall rule detects the path traversal sequence in the submitted form data and blocks the request.</p>
<h2>Disclosure Timeline</h2>
<p><strong>May 13, 2026</strong> – We received the submission for the Unauthenticated Arbitrary File Deletion vulnerability in Avada Builder via the Wordfence Bug Bounty Program.<br />
<strong>May 15, 2026</strong> – We validated the report and confirmed the proof-of-concept exploit. Full disclosure details were sent instantly to the vendor through our Wordfence Vulnerability Management Portal.<br />
<strong>May 19, 2026</strong> – The vendor acknowledged the report and submitted a patch.<br />
<strong>June 2, 2026</strong> – The fully patched version of the plugin, 3.15.4, was released.</p>
<h2>Conclusion</h2>
<p>In this blog post, we detailed a critical Unauthenticated Arbitrary File Deletion vulnerability within the <a href="https://avada.com/" target="_blank" rel="noopener">Avada Builder plugin</a> affecting all versions up to, and including, 3.15.3. This vulnerability allows unauthenticated threat actors to delete arbitrary files on the server by abusing the form builder’s privacy cleanup feature, leading to complete site compromise when critical files such as wp-config.php are deleted. The vulnerability has been fully addressed in version 3.15.4 of the plugin.</p>
<p>We encourage WordPress users to verify that their sites are updated to the latest patched version of Avada Builder as soon as possible considering the critical nature of this vulnerability.</p>
<p>All Wordfence users, including those running <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a>, as well as sites running the free version of Wordfence, are fully protected against this vulnerability by the Wordfence firewall’s built-in path traversal protection.</p>
<p>If you know someone who uses this plugin on their site, we recommend sharing this advisory with them to ensure their site remains secure, as this vulnerability poses a significant risk.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/06/critical-unauthenticated-arbitrary-file-deletion-vulnerability-patched-in-avada-builder-wordpress-plugin/" target="_blank" rel="noopener">Critical Unauthenticated Arbitrary File Deletion Vulnerability Patched in Avada Builder WordPress Plugin</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (June 8, 2026 to June 14, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-8-2026-to-june-14-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 18:38:41 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-8-2026-to-june-14-2026/</guid>

					<description><![CDATA[Last week, there were 102 vulnerabilities disclosed in 90 WordPress Plugins and 5 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 68 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 102 vulnerabilities disclosed in 90 WordPress Plugins and 5 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 68 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">78</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">24</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">62</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">36</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">4</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">35</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">13</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Access of Resource Using Incompatible Type (&#8216;Type Confusion&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Verification of Cryptographic Signature</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f894d5600bcba5e947d6dde37a3cec1b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f894d5600bcba5e947d6dde37a3cec1b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener">stealthcopter</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/aaf374001487ef75a3024e689e8db54a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aaf374001487ef75a3024e689e8db54a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener">0xBassia</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/429c3eb56bea605e95a57ae93ae24c62.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="429c3eb56bea605e95a57ae93ae24c62"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6754bff8e85ed195d196959c828257ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6754bff8e85ed195d196959c828257ad"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luca-jungnickel" target="_blank" rel="noopener">Luca Jungnickel</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a6003d7ac59c9dbefd6818d02dc5ad88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a6003d7ac59c9dbefd6818d02dc5ad88"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener">nishida azuka</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1c1b546a12d84fed2baef341908cf4a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c1b546a12d84fed2baef341908cf4a9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vtim" target="_blank" rel="noopener">vtim</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ee432feea135175a33b5be4a0c2a4071.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee432feea135175a33b5be4a0c2a4071"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/majidox" target="_blank" rel="noopener">MAJidox</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d015b9ab51a44d783143f12319adf9bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d015b9ab51a44d783143f12319adf9bc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stefano" target="_blank" rel="noopener">Stefano</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6bc656bf4a6690b6480dd942aceaba08.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6bc656bf4a6690b6480dd942aceaba08"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hacnho" target="_blank" rel="noopener">hacnho</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener">Krugov Artyom</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/437e647888689d9fa41089d78473be18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="437e647888689d9fa41089d78473be18"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener">mrholmes</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/90639805d0496955c11f7476df781b3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="90639805d0496955c11f7476df781b3b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener">papadope</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/12c4516207e399b114fcdd565dae07f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c4516207e399b114fcdd565dae07f7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener">Mustafa</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f18e1f9a5a2037670f809f4530b1fb5e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f18e1f9a5a2037670f809f4530b1fb5e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sergio-charruadas" target="_blank" rel="noopener">Sérgio Charruadas (itzvenom)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/11b0bd7e68887615b9de2a387d344ea8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="11b0bd7e68887615b9de2a387d344ea8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener">R2D2</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/57bc21759010aff9f5395fbccc9c63c2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="57bc21759010aff9f5395fbccc9c63c2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/younghun-lee" target="_blank" rel="noopener">gnsehfvlr</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/529b28ecddb2e23a0c62e5ee4d9b4c0a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="529b28ecddb2e23a0c62e5ee4d9b4c0a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky" target="_blank" rel="noopener">Omar Elshopky (3l5h0pky)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0c476cecff9cf0286378f2943694146f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0c476cecff9cf0286378f2943694146f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai" target="_blank" rel="noopener">Foxyyy</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5833c14da19878cd373647986eae6042.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5833c14da19878cd373647986eae6042"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede" target="_blank" rel="noopener">Vaibhav Narkhede</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d2651b24e5b91bdd5426668fea66f365.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2651b24e5b91bdd5426668fea66f365"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kishan-vyas" target="_blank" rel="noopener">Kishan Vyas</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c5a2cc2cf206e46c27065c3635348fcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c5a2cc2cf206e46c27065c3635348fcb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener">Aurélien BOURDOIS (Elymaro)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/233ef42c47535ec3a7ba55e8892ff1f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="233ef42c47535ec3a7ba55e8892ff1f7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hunter-jensen" target="_blank" rel="noopener">Hunter Jensen (skid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a964068aac6d7229783a0ea643877251.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a964068aac6d7229783a0ea643877251"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener">zer0gh0st</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4a332d29db65f57831b2ca385b8edc6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4a332d29db65f57831b2ca385b8edc6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/faizan-shaik" target="_blank" rel="noopener">Faizan Shaik</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/46e57cfd694f0c9c91737a14e4913af8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46e57cfd694f0c9c91737a14e4913af8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener">tjoffe</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b10ad8cf77cff2143890e5d02b24d690.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b10ad8cf77cff2143890e5d02b24d690"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmed-makawi" target="_blank" rel="noopener">Ahmed Makawi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fa4d910142daba6645aedac452dd88f6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fa4d910142daba6645aedac452dd88f6"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jongwook-gong" target="_blank" rel="noopener">JongWook Gong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/727315e2f6ddd73a9f3a465b204247bd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="727315e2f6ddd73a9f3a465b204247bd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener">theviper17</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f773550cecdffd5267af082fc20cf349.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f773550cecdffd5267af082fc20cf349"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kent-apostol" target="_blank" rel="noopener">Kent Apostol</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wackydawg" target="_blank" rel="noopener">wackydawg</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cb9373b67e4240c01c77d2af2ea71179.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb9373b67e4240c01c77d2af2ea71179"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener">Quốc Huy (jtwings)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>6Storage Rentals</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/6storage-rentals" target="_blank" rel="noopener">6storage-rentals</a>
		</td>
</tr>
<tr>
<td>ABC Crypto Checkout</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/payerurl-crypto-currency-payment-gateway-for-woocommerce" target="_blank" rel="noopener">payerurl-crypto-currency-payment-gateway-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Accordions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accordions" target="_blank" rel="noopener">accordions</a>
		</td>
</tr>
<tr>
<td>Advanced 301 and 302 Redirect</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-301-and-302-redirect" target="_blank" rel="noopener">advanced-301-and-302-redirect</a>
		</td>
</tr>
<tr>
<td>Affiliates Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliates-manager" target="_blank" rel="noopener">affiliates-manager</a>
		</td>
</tr>
<tr>
<td>Ajax Load More – Infinite Scroll, Load More, &amp; Lazy Load</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ajax-load-more" target="_blank" rel="noopener">ajax-load-more</a>
		</td>
</tr>
<tr>
<td>AJAX Report Comments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/report-comments" target="_blank" rel="noopener">report-comments</a>
		</td>
</tr>
<tr>
<td>Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">animation-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>aThemes Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/athemes-addons-for-elementor-lite" target="_blank" rel="noopener">athemes-addons-for-elementor-lite</a>
		</td>
</tr>
<tr>
<td>Booking (Reservation &amp; Appointment)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/directorist-booking" target="_blank" rel="noopener">directorist-booking</a>
		</td>
</tr>
<tr>
<td>BookPro &#8211; Appointment Booking WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ovabookpro" target="_blank" rel="noopener">ovabookpro</a>
		</td>
</tr>
<tr>
<td>Canvas</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/canvas" target="_blank" rel="noopener">canvas</a>
		</td>
</tr>
<tr>
<td>CleanTalk Anti-Spam. Spam Firewall &amp; Bot protection</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">cleantalk-spam-protect</a>
		</td>
</tr>
<tr>
<td>Conekta Payment Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/conekta-payment-gateway" target="_blank" rel="noopener">conekta-payment-gateway</a>
		</td>
</tr>
<tr>
<td>Coupon Affiliates – Affiliate Plugin for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-coupon-usage" target="_blank" rel="noopener">woo-coupon-usage</a>
		</td>
</tr>
<tr>
<td>Custom Block Builder – Lazy Blocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lazy-blocks" target="_blank" rel="noopener">lazy-blocks</a>
		</td>
</tr>
<tr>
<td>Customer Support Ticket System &amp; Helpdesk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ticket" target="_blank" rel="noopener">wp-ticket</a>
		</td>
</tr>
<tr>
<td>Decent Comments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/decent-comments" target="_blank" rel="noopener">decent-comments</a>
		</td>
</tr>
<tr>
<td>Digital Signature Add-on for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-digital-signature" target="_blank" rel="noopener">woocommerce-digital-signature</a>
		</td>
</tr>
<tr>
<td>Doctreat Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/doctreat_core" target="_blank" rel="noopener">doctreat_core</a>
		</td>
</tr>
<tr>
<td>Easy Image Collage</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-image-collage" target="_blank" rel="noopener">easy-image-collage</a>
		</td>
</tr>
<tr>
<td>eCommerce Product Catalog Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-product-catalog" target="_blank" rel="noopener">ecommerce-product-catalog</a>
		</td>
</tr>
<tr>
<td>Email Encoder – Protect Email Addresses and Phone Numbers</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-encoder-bundle" target="_blank" rel="noopener">email-encoder-bundle</a>
		</td>
</tr>
<tr>
<td>Enable Media Replace</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-media-replace" target="_blank" rel="noopener">enable-media-replace</a>
		</td>
</tr>
<tr>
<td>Events Calendar for GeoDirectory</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-for-geodirectory" target="_blank" rel="noopener">events-for-geodirectory</a>
		</td>
</tr>
<tr>
<td>Extra Settings for RocketChat</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/extra-settings-for-rocketchat" target="_blank" rel="noopener">extra-settings-for-rocketchat</a>
		</td>
</tr>
<tr>
<td>FastDup – Fastest WordPress Migration &amp; Duplicator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fastdup" target="_blank" rel="noopener">fastdup</a>
		</td>
</tr>
<tr>
<td>FastPicker, an order picker and order management system (oms) for WooCommerce on steroids</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fastpicker" target="_blank" rel="noopener">fastpicker</a>
		</td>
</tr>
<tr>
<td>Faust.js</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/faustwp" target="_blank" rel="noopener">faustwp</a>
		</td>
</tr>
<tr>
<td>Fediverse Embeds</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fediverse-embeds" target="_blank" rel="noopener">fediverse-embeds</a>
		</td>
</tr>
<tr>
<td>Feeds for YouTube (YouTube video, channel, and gallery plugin)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feeds-for-youtube" target="_blank" rel="noopener">feeds-for-youtube</a>
		</td>
</tr>
<tr>
<td>Fortis for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fortis-for-woocommerce" target="_blank" rel="noopener">fortis-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>FV Flowplayer Video Player</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fv-wordpress-flowplayer" target="_blank" rel="noopener">fv-wordpress-flowplayer</a>
		</td>
</tr>
<tr>
<td>Global Body Mass Index Calculator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/global-body-mass-index-calculator" target="_blank" rel="noopener">global-body-mass-index-calculator</a>
		</td>
</tr>
<tr>
<td>GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gptranslate" target="_blank" rel="noopener">gptranslate</a>
		</td>
</tr>
<tr>
<td>Hash Elements</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hash-elements" target="_blank" rel="noopener">hash-elements</a>
		</td>
</tr>
<tr>
<td>Helpfulcrowd Product Reviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/helpfulcrowd-product-reviews" target="_blank" rel="noopener">helpfulcrowd-product-reviews</a>
		</td>
</tr>
<tr>
<td>Hippoo Mobile App for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hippoo" target="_blank" rel="noopener">hippoo</a>
		</td>
</tr>
<tr>
<td>JetBlog</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blog" target="_blank" rel="noopener">jet-blog</a>
		</td>
</tr>
<tr>
<td>JetEngine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">jet-engine</a>
		</td>
</tr>
<tr>
<td>jQuery Hover Footnotes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jquery-hover-footnotes" target="_blank" rel="noopener">jquery-hover-footnotes</a>
		</td>
</tr>
<tr>
<td>kk blog card</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kk-blog-card" target="_blank" rel="noopener">kk-blog-card</a>
		</td>
</tr>
<tr>
<td>Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/knit-pay" target="_blank" rel="noopener">knit-pay</a>
		</td>
</tr>
<tr>
<td>Listdom: AI-powered Business Directory with Classifieds Ads Listings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listdom" target="_blank" rel="noopener">listdom</a>
		</td>
</tr>
<tr>
<td>LoginPress Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">loginpress-pro</a>
		</td>
</tr>
<tr>
<td>LWS Optimize – All-in-One Speed Booster &amp; Cache Tools</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lws-optimize" target="_blank" rel="noopener">lws-optimize</a>
		</td>
</tr>
<tr>
<td>MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">mailerpress</a>
		</td>
</tr>
<tr>
<td>Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">learning-management-system</a>
		</td>
</tr>
<tr>
<td>Meow Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meow-gallery" target="_blank" rel="noopener">meow-gallery</a>
		</td>
</tr>
<tr>
<td>MW WP Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mw-wp-form" target="_blank" rel="noopener">mw-wp-form</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>Online Scheduling and Appointment Booking System – Bookly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">bookly-responsive-appointment-booking-tool</a>
		</td>
</tr>
<tr>
<td>Open User Map PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map-pro" target="_blank" rel="noopener">open-user-map-pro</a>
		</td>
</tr>
<tr>
<td>Page Builder: Pagelayer – Drag and Drop website builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pagelayer" target="_blank" rel="noopener">pagelayer</a>
		</td>
</tr>
<tr>
<td>Payment forms, Buy now buttons, and Invoicing System | GetPaid</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">invoicing</a>
		</td>
</tr>
<tr>
<td>Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery &amp; Carousel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foogallery" target="_blank" rel="noopener">foogallery</a>
		</td>
</tr>
<tr>
<td>Plugin Name: ePaperFlip Publisher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/epaperflip-publisher" target="_blank" rel="noopener">epaperflip-publisher</a>
		</td>
</tr>
<tr>
<td>Presto Player</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/presto-player" target="_blank" rel="noopener">presto-player</a>
		</td>
</tr>
<tr>
<td>Prime Elementor Addons – Lightweight Elementor Widgets for Faster Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/unlimited-elementor-inner-sections-by-boomdevs" target="_blank" rel="noopener">unlimited-elementor-inner-sections-by-boomdevs</a>
		</td>
</tr>
<tr>
<td>Product Filter Widget for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-filter-widget-for-elementor" target="_blank" rel="noopener">product-filter-widget-for-elementor</a>
		</td>
</tr>
<tr>
<td>PushEngage – Web Push Notifications, WooCommerce Automation &amp; Chat Widget</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pushengage" target="_blank" rel="noopener">pushengage</a>
		</td>
</tr>
<tr>
<td>Recover Exit For WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recoverexit-for-woocommerce" target="_blank" rel="noopener">recoverexit-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>RomanCart Ecommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/romancart-ecommerce" target="_blank" rel="noopener">romancart-ecommerce</a>
		</td>
</tr>
<tr>
<td>Schema &amp; Structured Data for WP &amp; AMP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/schema-and-structured-data-for-wp" target="_blank" rel="noopener">schema-and-structured-data-for-wp</a>
		</td>
</tr>
<tr>
<td>SEO Redirection Plugin – 301 Redirect Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-redirection" target="_blank" rel="noopener">seo-redirection</a>
		</td>
</tr>
<tr>
<td>Slider Revolution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/revslider" target="_blank" rel="noopener">revslider</a>
		</td>
</tr>
<tr>
<td>Store Locator WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/agile-store-locator" target="_blank" rel="noopener">agile-store-locator</a>
		</td>
</tr>
<tr>
<td>Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">taskbuilder</a>
		</td>
</tr>
<tr>
<td>The Events Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-events-calendar" target="_blank" rel="noopener">the-events-calendar</a>
		</td>
</tr>
<tr>
<td>TinyMCE shortcode Addon</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/360crest-themeone-tinymce-shortcodes" target="_blank" rel="noopener">360crest-themeone-tinymce-shortcodes</a>
		</td>
</tr>
<tr>
<td>UpdraftPlus Premium</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/updraftplus-2" target="_blank" rel="noopener">updraftplus</a>
		</td>
</tr>
<tr>
<td>UpdraftPlus: WP Backup &amp; Migration Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/updraftplus" target="_blank" rel="noopener">updraftplus</a>
		</td>
</tr>
<tr>
<td>User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership &amp; User Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">wp-user-frontend</a>
		</td>
</tr>
<tr>
<td>VikRentCar Car Rental Management System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikrentcar" target="_blank" rel="noopener">vikrentcar</a>
		</td>
</tr>
<tr>
<td>WCMultiShipping — Mondial Relay, Inpost &amp; Chronopost for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multishipping" target="_blank" rel="noopener">wc-multishipping</a>
		</td>
</tr>
<tr>
<td>WooCommerce Anti-Fraud</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-anti-fraud" target="_blank" rel="noopener">woocommerce-anti-fraud</a>
		</td>
</tr>
<tr>
<td>WooCommerce Dropshipping Premium</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-dropshipping" target="_blank" rel="noopener">woocommerce-dropshipping</a>
		</td>
</tr>
<tr>
<td>WordPress &amp; WooCommerce Scraper Plugin, Import Data from Any WebSite.</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp_scraper" target="_blank" rel="noopener">wp_scraper</a>
		</td>
</tr>
<tr>
<td>WP ApplicantStack Jobs Display</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-applicantstack-jobs-display" target="_blank" rel="noopener">wp-applicantstack-jobs-display</a>
		</td>
</tr>
<tr>
<td>WP Emoticon Rating</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-emoticon-rating" target="_blank" rel="noopener">wp-emoticon-rating</a>
		</td>
</tr>
<tr>
<td>WP GDPR Cookie Consent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-gdpr-cookie-consent" target="_blank" rel="noopener">wp-gdpr-cookie-consent</a>
		</td>
</tr>
<tr>
<td>WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">wp-google-map-plugin</a>
		</td>
</tr>
<tr>
<td>WP Meta Sort Posts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-sort-posts" target="_blank" rel="noopener">wp-meta-sort-posts</a>
		</td>
</tr>
<tr>
<td>WP Migrate Lite – Migration Made Easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-migrate-db" target="_blank" rel="noopener">wp-migrate-db</a>
		</td>
</tr>
<tr>
<td>WP Photo Album Plus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">wp-photo-album-plus</a>
		</td>
</tr>
<tr>
<td>WP-Ultimate-Map</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ultimate-map" target="_blank" rel="noopener">wp-ultimate-map</a>
		</td>
</tr>
<tr>
<td>WPC Product Options for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-product-options" target="_blank" rel="noopener">wpc-product-options</a>
		</td>
</tr>
<tr>
<td>wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpdatatables</a>
		</td>
</tr>
<tr>
<td>WpMobi</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-mobi" target="_blank" rel="noopener">wp-mobi</a>
		</td>
</tr>
<tr>
<td>WPZOOM Portfolio Lite – Filterable Portfolio Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpzoom-portfolio" target="_blank" rel="noopener">wpzoom-portfolio</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Blocksy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/blocksy" target="_blank" rel="noopener">blocksy</a>
		</td>
</tr>
<tr>
<td>EventPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/eventpress" target="_blank" rel="noopener">eventpress</a>
		</td>
</tr>
<tr>
<td>Kastell &#8211; WordPress Theme for Single Properties and Apartments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kastell" target="_blank" rel="noopener">kastell</a>
		</td>
</tr>
<tr>
<td>nifty</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nifty" target="_blank" rel="noopener">nifty</a>
		</td>
</tr>
<tr>
<td>XStore</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/xstore" target="_blank" rel="noopener">xstore</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fa37909-932c-4879-bbf0-8b44cc995cc0" target="_blank" rel="noopener">Doctreat Core &lt;= 1.6.8 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-6254" target="_blank" rel="noopener noreferrer">							CVE-2025-6254						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/doctreat_core" target="_blank" rel="noopener">Doctreat Core</a> <span class="wfvr-software-slug">[doctreat_core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0c476cecff9cf0286378f2943694146f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0c476cecff9cf0286378f2943694146f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai" target="_blank" rel="noopener">Foxyyy</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fa37909-932c-4879-bbf0-8b44cc995cc0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dbadc2e6-38fa-47f8-9d8b-79fb867f1003" target="_blank" rel="noopener">Listdom: AI-powered Business Directory with Classifieds Ads Listings &lt;= 5.5.0 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49063" target="_blank" rel="noopener noreferrer">							CVE-2026-49063						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listdom" target="_blank" rel="noopener">Listdom: AI-powered Business Directory with Classifieds Ads Listings</a> <span class="wfvr-software-slug">[listdom]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dbadc2e6-38fa-47f8-9d8b-79fb867f1003" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fcf4bf2c-2f65-415b-bbf3-d7c01d88c8f8" target="_blank" rel="noopener">LoginPress Pro &lt;= 6.2.2 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49058" target="_blank" rel="noopener noreferrer">							CVE-2026-49058						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loginpress-pro" target="_blank" rel="noopener">LoginPress Pro</a> <span class="wfvr-software-slug">[loginpress-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wackydawg" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wackydawg" target="_blank" rel="noopener">wackydawg</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fcf4bf2c-2f65-415b-bbf3-d7c01d88c8f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67d8dc60-e66e-4f2f-a06d-f95375ca1994" target="_blank" rel="noopener">WordPress &amp; WooCommerce Scraper Plugin, Import Data from Any WebSite. &lt;= 1.0.7 &#8211; Unauthenticated Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69129" target="_blank" rel="noopener noreferrer">							CVE-2025-69129						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp_scraper" target="_blank" rel="noopener">WordPress &amp; WooCommerce Scraper Plugin, Import Data from Any WebSite.</a> <span class="wfvr-software-slug">[wp_scraper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/34e8630d9d966b9be2ef1801165bedf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="34e8630d9d966b9be2ef1801165bedf1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denver-jackson-2" target="_blank" rel="noopener">Denver Jackson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67d8dc60-e66e-4f2f-a06d-f95375ca1994" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd216743-ce8d-4632-9fd1-d63502c2dfcd" target="_blank" rel="noopener">Blocksy &lt;= 2.1.41 &#8211; Authenticated (Contributor+) PHP Object Injection via Deserialization of Untrusted Data via &#8216;blocksy_meta&#8217; REST API Field</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8365" target="_blank" rel="noopener noreferrer">							CVE-2026-8365						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/blocksy" target="_blank" rel="noopener">Blocksy</a> <span class="wfvr-software-slug">[blocksy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cb9373b67e4240c01c77d2af2ea71179.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb9373b67e4240c01c77d2af2ea71179"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener">Quốc Huy (jtwings)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd216743-ce8d-4632-9fd1-d63502c2dfcd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11ba187b-1fe4-4077-ad9d-a07660133e91" target="_blank" rel="noopener">Events Calendar for GeoDirectory &lt;= 2.3.28 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11616" target="_blank" rel="noopener noreferrer">							CVE-2026-11616						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-for-geodirectory" target="_blank" rel="noopener">Events Calendar for GeoDirectory</a> <span class="wfvr-software-slug">[events-for-geodirectory]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11ba187b-1fe4-4077-ad9d-a07660133e91" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e18c00b-fd26-4ac3-adf8-fd52d139e33f" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates &lt;= 2.2.0 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49111" target="_blank" rel="noopener noreferrer">							CVE-2026-49111						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</a> <span class="wfvr-software-slug">[learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e18c00b-fd26-4ac3-adf8-fd52d139e33f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/512f68c0-3041-44b0-86de-b3e640cf5055" target="_blank" rel="noopener">JetEngine &lt;= 3.8.10 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52706" target="_blank" rel="noopener noreferrer">							CVE-2026-52706						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/512f68c0-3041-44b0-86de-b3e640cf5055" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28c497ea-1a8c-4bda-a02b-7bc0f346be0c" target="_blank" rel="noopener">Kastell &lt;= 2.0 &#8211; Unauthenticated Local File Inclusion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52707" target="_blank" rel="noopener noreferrer">							CVE-2026-52707						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/kastell" target="_blank" rel="noopener">Kastell &#8211; WordPress Theme for Single Properties and Apartments</a> <span class="wfvr-software-slug">[kastell]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/28c497ea-1a8c-4bda-a02b-7bc0f346be0c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b908de9-bc83-444e-82d3-a54804785c1d" target="_blank" rel="noopener">Nifty &lt;= 1.4.1 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27429" target="_blank" rel="noopener noreferrer">							CVE-2026-27429						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/nifty" target="_blank" rel="noopener">nifty</a> <span class="wfvr-software-slug">[nifty]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b908de9-bc83-444e-82d3-a54804785c1d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10552714-c8fb-455c-ad61-c0ef2db4b69f" target="_blank" rel="noopener">Recover Exit For WooCommerce &lt;= 1.0.3 &#8211; Unauthenticated Local File Inclusion via &#8216;tpf&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9662" target="_blank" rel="noopener noreferrer">							CVE-2026-9662						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/recoverexit-for-woocommerce" target="_blank" rel="noopener">Recover Exit For WooCommerce</a> <span class="wfvr-software-slug">[recoverexit-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hacnho" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6bc656bf4a6690b6480dd942aceaba08.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6bc656bf4a6690b6480dd942aceaba08"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hacnho" target="_blank" rel="noopener">hacnho</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10552714-c8fb-455c-ad61-c0ef2db4b69f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e901c2a0-2477-4b9a-8483-6002419e0a2f" target="_blank" rel="noopener">UpdraftPlus: WP Backup &amp; Migration Plugin &lt;= 1.26.4 (free) &lt; 2.26.5 (premium) &#8211; Unauthenticated Authentication Bypass via UpdraftCentral udrpc</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10795" target="_blank" rel="noopener noreferrer">							CVE-2026-10795						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/updraftplus" target="_blank" rel="noopener">UpdraftPlus: WP Backup &amp; Migration Plugin</a> <span class="wfvr-software-slug">[updraftplus]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/updraftplus-2" target="_blank" rel="noopener">UpdraftPlus Premium</a> <span class="wfvr-software-slug">[updraftplus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vtim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c1b546a12d84fed2baef341908cf4a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c1b546a12d84fed2baef341908cf4a9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vtim" target="_blank" rel="noopener">vtim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e901c2a0-2477-4b9a-8483-6002419e0a2f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74fa4240-6f62-4db6-b7e7-56998fc29e42" target="_blank" rel="noopener">6Storage Rentals &lt;= 2.22.0 &#8211; Unauthenticated Insecure Direct Object Reference to Arbitrary User Disclosure and Modification via &#8216;userId&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9185" target="_blank" rel="noopener noreferrer">							CVE-2026-9185						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/6storage-rentals" target="_blank" rel="noopener">6Storage Rentals</a> <span class="wfvr-software-slug">[6storage-rentals]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2555a878e5ef1a743e475620af99a064.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2555a878e5ef1a743e475620af99a064"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/g0wthr" target="_blank" rel="noopener">g0wthr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/74fa4240-6f62-4db6-b7e7-56998fc29e42" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aad65aa5-b928-463b-a287-ea0dc8da7c80" target="_blank" rel="noopener">Advanced 301 and 302 Redirect &lt;= 1.6.9 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49067" target="_blank" rel="noopener noreferrer">							CVE-2026-49067						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-301-and-302-redirect" target="_blank" rel="noopener">Advanced 301 and 302 Redirect</a> <span class="wfvr-software-slug">[advanced-301-and-302-redirect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aad65aa5-b928-463b-a287-ea0dc8da7c80" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9040e2bb-e30a-4e18-b486-76aa601ae888" target="_blank" rel="noopener">BookPro &lt;= 1.1.0 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27400" target="_blank" rel="noopener noreferrer">							CVE-2026-27400						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ovabookpro" target="_blank" rel="noopener">BookPro &#8211; Appointment Booking WordPress Plugin</a> <span class="wfvr-software-slug">[ovabookpro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9040e2bb-e30a-4e18-b486-76aa601ae888" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9529babf-bf5e-4de1-bf84-2eae11832379" target="_blank" rel="noopener">Decent Comments &lt; 3.0.2 &#8211; Unauthenticated Information Exopsure</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7385" target="_blank" rel="noopener noreferrer">							CVE-2026-7385						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/decent-comments" target="_blank" rel="noopener">Decent Comments</a> <span class="wfvr-software-slug">[decent-comments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5833c14da19878cd373647986eae6042.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5833c14da19878cd373647986eae6042"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede" target="_blank" rel="noopener">Vaibhav Narkhede</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9529babf-bf5e-4de1-bf84-2eae11832379" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96c77102-3293-476c-93bd-5bbbe39f3a5e" target="_blank" rel="noopener">eCommerce Product Catalog Plugin for WordPress &lt;= 3.5.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52693" target="_blank" rel="noopener noreferrer">							CVE-2026-52693						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ecommerce-product-catalog" target="_blank" rel="noopener">eCommerce Product Catalog Plugin for WordPress</a> <span class="wfvr-software-slug">[ecommerce-product-catalog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c5a2cc2cf206e46c27065c3635348fcb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c5a2cc2cf206e46c27065c3635348fcb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aurelien-bourdois" target="_blank" rel="noopener">Aurélien BOURDOIS (Elymaro)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/96c77102-3293-476c-93bd-5bbbe39f3a5e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77d6d38a-f590-4188-8941-ea6936ae5cf4" target="_blank" rel="noopener">JetEngine &lt; 3.8.9.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49084" target="_blank" rel="noopener noreferrer">							CVE-2026-49084						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77d6d38a-f590-4188-8941-ea6936ae5cf4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d36856c1-5b61-403d-816e-7efa8ca4d41a" target="_blank" rel="noopener">JetEngine &lt;= 3.8.9.1 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49075" target="_blank" rel="noopener noreferrer">							CVE-2026-49075						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d36856c1-5b61-403d-816e-7efa8ca4d41a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd5fb3fb-425a-458b-b3cb-92cd23f50726" target="_blank" rel="noopener">JetEngine &lt;= 3.8.9.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49076" target="_blank" rel="noopener noreferrer">							CVE-2026-49076						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd5fb3fb-425a-458b-b3cb-92cd23f50726" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e2672b5-64a2-4b30-b0be-2a9303d46ac1" target="_blank" rel="noopener">Newsletters &lt;= 4.13 &#8211; Unauthenticated SQL Injection via wpmlsubscriber_id Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3018" target="_blank" rel="noopener noreferrer">							CVE-2026-3018						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/14c9ac0f163cbf6d8b0f77fce5836577.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="14c9ac0f163cbf6d8b0f77fce5836577"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wesley-jhon" target="_blank" rel="noopener">wesley (wcraft)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e2672b5-64a2-4b30-b0be-2a9303d46ac1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2a3076b-f5dc-4d93-b0a5-7121ba4e529a" target="_blank" rel="noopener">The Events Calendar  6.15.12-6.16.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49772" target="_blank" rel="noopener noreferrer">							CVE-2026-49772						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-events-calendar" target="_blank" rel="noopener">The Events Calendar</a> <span class="wfvr-software-slug">[the-events-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vtim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c1b546a12d84fed2baef341908cf4a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c1b546a12d84fed2baef341908cf4a9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vtim" target="_blank" rel="noopener">vtim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2a3076b-f5dc-4d93-b0a5-7121ba4e529a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2fc8741-9d53-473b-b396-5a47b3d0eacc" target="_blank" rel="noopener">WordPress &amp; WooCommerce Scraper Plugin, Import Data from Any WebSite. &lt;= 1.0.7 &#8211; Unauthenticated Arbitrary File Download</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-69131" target="_blank" rel="noopener noreferrer">							CVE-2025-69131						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp_scraper" target="_blank" rel="noopener">WordPress &amp; WooCommerce Scraper Plugin, Import Data from Any WebSite.</a> <span class="wfvr-software-slug">[wp_scraper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2fc8741-9d53-473b-b396-5a47b3d0eacc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/221dab8e-2f8d-47d7-b9f5-a2f0d4edcef7" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters &lt; 4.9.3 &#8211; Authenticated (Subscriber+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6381" target="_blank" rel="noopener noreferrer">							CVE-2026-6381						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</a> <span class="wfvr-software-slug">[wp-google-map-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12c4516207e399b114fcdd565dae07f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12c4516207e399b114fcdd565dae07f7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa" target="_blank" rel="noopener">Mustafa</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/221dab8e-2f8d-47d7-b9f5-a2f0d4edcef7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1f636fe-fea7-4252-8f95-cd8f17f57fc4" target="_blank" rel="noopener">WP Photo Album Plus &lt; 9.1.11.001 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6379" target="_blank" rel="noopener noreferrer">							CVE-2026-6379						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1f636fe-fea7-4252-8f95-cd8f17f57fc4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98f16e3a-4ef3-43f9-86b2-2cf8e26f9c80" target="_blank" rel="noopener">WP Ticket &lt;= 6.0.4 &#8211; Unauthenticated SQL Injection via WordPress Search &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9848" target="_blank" rel="noopener noreferrer">							CVE-2026-9848						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ticket" target="_blank" rel="noopener">Customer Support Ticket System &amp; Helpdesk</a> <span class="wfvr-software-slug">[wp-ticket]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/98f16e3a-4ef3-43f9-86b2-2cf8e26f9c80" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd64b351-fbce-4c75-bdd7-3b38a1b5d049" target="_blank" rel="noopener">WPC Product Options for WooCommerce &lt;= 3.2.1 &#8211; Unauthenticated Arbitrary File Download</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49061" target="_blank" rel="noopener noreferrer">							CVE-2026-49061						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-product-options" target="_blank" rel="noopener">WPC Product Options for WooCommerce</a> <span class="wfvr-software-slug">[wpc-product-options]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd64b351-fbce-4c75-bdd7-3b38a1b5d049" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da533426-16bf-4eef-b113-c41b256952e6" target="_blank" rel="noopener">wpDataTables (Premium) &lt;= 7.3.6 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49080" target="_blank" rel="noopener noreferrer">							CVE-2026-49080						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</a> <span class="wfvr-software-slug">[wpdatatables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da533426-16bf-4eef-b113-c41b256952e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c80e9dc6-6a0a-4bdf-bcc4-52df9cc4c405" target="_blank" rel="noopener">XStore &lt; 9.7.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3326" target="_blank" rel="noopener noreferrer">							CVE-2026-3326						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/xstore" target="_blank" rel="noopener">XStore</a> <span class="wfvr-software-slug">[xstore]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmed-makawi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b10ad8cf77cff2143890e5d02b24d690.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b10ad8cf77cff2143890e5d02b24d690"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ahmed-makawi" target="_blank" rel="noopener">Ahmed Makawi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c80e9dc6-6a0a-4bdf-bcc4-52df9cc4c405" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1baa699e-b071-490c-b932-2dea603165e1" target="_blank" rel="noopener">Ajax Load More – Infinite Scroll, Load More, &amp; Lazy Load &lt; 7.8.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6495" target="_blank" rel="noopener noreferrer">							CVE-2026-6495						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ajax-load-more" target="_blank" rel="noopener">Ajax Load More – Infinite Scroll, Load More, &amp; Lazy Load</a> <span class="wfvr-software-slug">[ajax-load-more]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener">Krugov Artyom</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1baa699e-b071-490c-b932-2dea603165e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5339024c-afcc-4fdc-a14b-056068ff2f5b" target="_blank" rel="noopener">CleanTalk Anti-Spam. Spam Firewall &amp; Bot protection &lt; 6.79 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8071" target="_blank" rel="noopener noreferrer">							CVE-2026-8071						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">CleanTalk Anti-Spam. Spam Firewall &amp; Bot protection</a> <span class="wfvr-software-slug">[cleantalk-spam-protect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f894d5600bcba5e947d6dde37a3cec1b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f894d5600bcba5e947d6dde37a3cec1b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener">stealthcopter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5339024c-afcc-4fdc-a14b-056068ff2f5b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a79f6657-31b1-48d5-99a9-fc39cc4d572a" target="_blank" rel="noopener">Email Encoder – Protect Email Addresses and Phone Numbers &lt; 2.4.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5776" target="_blank" rel="noopener noreferrer">							CVE-2026-5776						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/email-encoder-bundle" target="_blank" rel="noopener">Email Encoder – Protect Email Addresses and Phone Numbers</a> <span class="wfvr-software-slug">[email-encoder-bundle]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f894d5600bcba5e947d6dde37a3cec1b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f894d5600bcba5e947d6dde37a3cec1b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener">stealthcopter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a79f6657-31b1-48d5-99a9-fc39cc4d572a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a6b46c65-b81c-4d3a-b0c8-b661745a9580" target="_blank" rel="noopener">Fediverse Embeds &lt;= 1.5.7 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-46697" target="_blank" rel="noopener noreferrer">							CVE-2026-46697						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fediverse-embeds" target="_blank" rel="noopener">Fediverse Embeds</a> <span class="wfvr-software-slug">[fediverse-embeds]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/aaf374001487ef75a3024e689e8db54a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aaf374001487ef75a3024e689e8db54a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener">0xBassia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a6b46c65-b81c-4d3a-b0c8-b661745a9580" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2256157-e65f-46fb-b226-fa778ad3e69c" target="_blank" rel="noopener">Fediverse Embeds &lt;= 1.5.7 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-46698" target="_blank" rel="noopener noreferrer">							CVE-2026-46698						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fediverse-embeds" target="_blank" rel="noopener">Fediverse Embeds</a> <span class="wfvr-software-slug">[fediverse-embeds]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/aaf374001487ef75a3024e689e8db54a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aaf374001487ef75a3024e689e8db54a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener">0xBassia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2256157-e65f-46fb-b226-fa778ad3e69c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bcd5259-2e35-41f6-b269-5b679e4eaab9" target="_blank" rel="noopener">FV Flowplayer Video Player &lt;= 7.5.49.7212 &#8211; Unauthenticated Stored Cross-Site Scripting via Comment Text</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7556" target="_blank" rel="noopener noreferrer">							CVE-2026-7556						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fv-wordpress-flowplayer" target="_blank" rel="noopener">FV Flowplayer Video Player</a> <span class="wfvr-software-slug">[fv-wordpress-flowplayer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f894d5600bcba5e947d6dde37a3cec1b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f894d5600bcba5e947d6dde37a3cec1b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stealthcopter" target="_blank" rel="noopener">stealthcopter</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8bcd5259-2e35-41f6-b269-5b679e4eaab9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c93b564-5428-4b0e-bbe8-f1e1e68940ac" target="_blank" rel="noopener">GPTranslate &lt;= 2.31 &#8211; Unauthenticated Stored Cross-Site Scripting via REST API Translation Storage</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9109" target="_blank" rel="noopener noreferrer">							CVE-2026-9109						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gptranslate" target="_blank" rel="noopener">GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites</a> <span class="wfvr-software-slug">[gptranslate]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/437e647888689d9fa41089d78473be18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="437e647888689d9fa41089d78473be18"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hardeep-singh" target="_blank" rel="noopener">mrholmes</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/90639805d0496955c11f7476df781b3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="90639805d0496955c11f7476df781b3b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/papadope" target="_blank" rel="noopener">papadope</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c93b564-5428-4b0e-bbe8-f1e1e68940ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f866ef19-2662-49c1-a90a-920403c8799d" target="_blank" rel="noopener">JetEngine &lt;= 3.8.9.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49074" target="_blank" rel="noopener noreferrer">							CVE-2026-49074						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f866ef19-2662-49c1-a90a-920403c8799d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8ab6dfa-3764-470f-aa49-1964f42d93de" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly &lt;= 27.2 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;bookly-customer-full-name&#8217; Cookie</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5513" target="_blank" rel="noopener noreferrer">							CVE-2026-5513						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/30be710f698d639149a73105e793c201.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="30be710f698d639149a73105e793c201"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/n4kk0" target="_blank" rel="noopener">Naoya Takahashi (nakko)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8ab6dfa-3764-470f-aa49-1964f42d93de" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85fdd63e-a683-4bed-ac1a-3d8b8cbd67d2" target="_blank" rel="noopener">SEO Redirection Plugin – 301 Redirect Manager &lt;= 9.17 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52702" target="_blank" rel="noopener noreferrer">							CVE-2026-52702						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-redirection" target="_blank" rel="noopener">SEO Redirection Plugin – 301 Redirect Manager</a> <span class="wfvr-software-slug">[seo-redirection]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85fdd63e-a683-4bed-ac1a-3d8b8cbd67d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbc3643c-6116-42d3-b309-2e6aeedfbe4f" target="_blank" rel="noopener">WPZOOM Portfolio Lite – Filterable Portfolio Plugin &lt;= 1.4.21 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49069" target="_blank" rel="noopener noreferrer">							CVE-2026-49069						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpzoom-portfolio" target="_blank" rel="noopener">WPZOOM Portfolio Lite – Filterable Portfolio Plugin</a> <span class="wfvr-software-slug">[wpzoom-portfolio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kent-apostol" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f773550cecdffd5267af082fc20cf349.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f773550cecdffd5267af082fc20cf349"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kent-apostol" target="_blank" rel="noopener">Kent Apostol</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbc3643c-6116-42d3-b309-2e6aeedfbe4f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/04d51f3c-4dff-4777-b46c-516546560d90" target="_blank" rel="noopener">Booking (Reservation &amp; Appointment) &lt;= 3.0.3 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49073" target="_blank" rel="noopener noreferrer">							CVE-2026-49073						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/directorist-booking" target="_blank" rel="noopener">Booking (Reservation &amp; Appointment)</a> <span class="wfvr-software-slug">[directorist-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/04d51f3c-4dff-4777-b46c-516546560d90" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f57cac9-5610-454b-affb-86384ea00881" target="_blank" rel="noopener">Slider Revolution 7.0 &#8211; 7.0.10 &#8211; Authenticated (Subscriber+) Sensitive Information Disclosure</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7542" target="_blank" rel="noopener noreferrer">							CVE-2026-7542						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/revslider" target="_blank" rel="noopener">Slider Revolution</a> <span class="wfvr-software-slug">[revslider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4f57cac9-5610-454b-affb-86384ea00881" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/708e3851-a4fe-41bd-8a6c-9e1674f3b62d" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board &lt;= 5.0.7 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52697" target="_blank" rel="noopener noreferrer">							CVE-2026-52697						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</a> <span class="wfvr-software-slug">[taskbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/708e3851-a4fe-41bd-8a6c-9e1674f3b62d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3a381da-0dac-4b7f-8da8-46bb81c88f12" target="_blank" rel="noopener">WCMultiShipping — Mondial Relay, Inpost &amp; Chronopost for WooCommerce &lt;= 3.0.2 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52700" target="_blank" rel="noopener noreferrer">							CVE-2026-52700						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wc-multishipping" target="_blank" rel="noopener">WCMultiShipping — Mondial Relay, Inpost &amp; Chronopost for WooCommerce</a> <span class="wfvr-software-slug">[wc-multishipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3a381da-0dac-4b7f-8da8-46bb81c88f12" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/695563a6-ced9-4951-bc92-0b59a374673f" target="_blank" rel="noopener">Accordions &lt;= 2.3.23 &#8211; Authenticated (Custom+) Stored Cross-Site Scripting via Accordion Body Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10862" target="_blank" rel="noopener noreferrer">							CVE-2026-10862						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accordions" target="_blank" rel="noopener">Accordions</a> <span class="wfvr-software-slug">[accordions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/695563a6-ced9-4951-bc92-0b59a374673f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d1cb486-f461-4a06-ae9a-39669109b2c0" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Powered Elementor Addons &amp; Website Templates &lt;= 2.6.7 &#8211; Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Multiple Parameters</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-8444" target="_blank" rel="noopener noreferrer">							CVE-2025-8444						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</a> <span class="wfvr-software-slug">[animation-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a964068aac6d7229783a0ea643877251.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a964068aac6d7229783a0ea643877251"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener">zer0gh0st</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d1cb486-f461-4a06-ae9a-39669109b2c0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2e7aed9e-1b56-4ce6-b338-1d9ab80594c3" target="_blank" rel="noopener">aThemes Addons for Elementor &lt;= 1.1.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;title_tag&#8217; Widget Setting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8613" target="_blank" rel="noopener noreferrer">							CVE-2026-8613						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/athemes-addons-for-elementor-lite" target="_blank" rel="noopener">aThemes Addons for Elementor</a> <span class="wfvr-software-slug">[athemes-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2e7aed9e-1b56-4ce6-b338-1d9ab80594c3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f93d70e4-01c5-44e8-b7d5-0837bee53b8d" target="_blank" rel="noopener">Canvas &lt;= 2.5.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;tag&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9629" target="_blank" rel="noopener noreferrer">							CVE-2026-9629						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/canvas" target="_blank" rel="noopener">Canvas</a> <span class="wfvr-software-slug">[canvas]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f93d70e4-01c5-44e8-b7d5-0837bee53b8d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4feaad82-f94e-49f5-8e8b-67ba220b1c71" target="_blank" rel="noopener">Easy Image Collage &lt;= 1.13.6 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8216;grid[properties][borderColor]&#8217; and &#8216;grid[images][N][attachment_url]&#8217; Parameters</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9019" target="_blank" rel="noopener noreferrer">							CVE-2026-9019						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-image-collage" target="_blank" rel="noopener">Easy Image Collage</a> <span class="wfvr-software-slug">[easy-image-collage]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/younghun-lee" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/57bc21759010aff9f5395fbccc9c63c2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="57bc21759010aff9f5395fbccc9c63c2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/younghun-lee" target="_blank" rel="noopener">gnsehfvlr</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4feaad82-f94e-49f5-8e8b-67ba220b1c71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6e8a78b-01ad-47b2-84e6-4f6ff78c02b6" target="_blank" rel="noopener">Enable Media Replace &lt;= 4.1.8 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8216;location_dir&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5714" target="_blank" rel="noopener noreferrer">							CVE-2026-5714						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enable-media-replace" target="_blank" rel="noopener">Enable Media Replace</a> <span class="wfvr-software-slug">[enable-media-replace]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/46e57cfd694f0c9c91737a14e4913af8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="46e57cfd694f0c9c91737a14e4913af8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/christofer-roth" target="_blank" rel="noopener">tjoffe</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6e8a78b-01ad-47b2-84e6-4f6ff78c02b6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/93be1150-4c83-4fa3-8dc6-71e2f1ddaa66" target="_blank" rel="noopener">ePaperFlip Publisher &lt;= 1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;publicationid&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7662" target="_blank" rel="noopener noreferrer">							CVE-2026-7662						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/epaperflip-publisher" target="_blank" rel="noopener">Plugin Name: ePaperFlip Publisher</a> <span class="wfvr-software-slug">[epaperflip-publisher]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/93be1150-4c83-4fa3-8dc6-71e2f1ddaa66" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/061eeba3-10ad-4272-9880-dc01d4368683" target="_blank" rel="noopener">Extra Settings for RocketChat &lt;= 0.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8841" target="_blank" rel="noopener noreferrer">							CVE-2026-8841						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/extra-settings-for-rocketchat" target="_blank" rel="noopener">Extra Settings for RocketChat</a> <span class="wfvr-software-slug">[extra-settings-for-rocketchat]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/majidox" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ee432feea135175a33b5be4a0c2a4071.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee432feea135175a33b5be4a0c2a4071"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/majidox" target="_blank" rel="noopener">MAJidox</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/061eeba3-10ad-4272-9880-dc01d4368683" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06804bed-17c5-413c-a31b-f6f039015e26" target="_blank" rel="noopener">Global Body Mass Index Calculator &lt;= 1.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8883" target="_blank" rel="noopener noreferrer">							CVE-2026-8883						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/global-body-mass-index-calculator" target="_blank" rel="noopener">Global Body Mass Index Calculator</a> <span class="wfvr-software-slug">[global-body-mass-index-calculator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06804bed-17c5-413c-a31b-f6f039015e26" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b02bdf2a-1d99-4cc3-8f75-822ff0792e44" target="_blank" rel="noopener">jQuery Hover Footnotes &lt;= 1.4 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Footnote Qualifier (&#8216;{{&#8230;}}&#8217; Syntax)</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10738" target="_blank" rel="noopener noreferrer">							CVE-2026-10738						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jquery-hover-footnotes" target="_blank" rel="noopener">jQuery Hover Footnotes</a> <span class="wfvr-software-slug">[jquery-hover-footnotes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a6003d7ac59c9dbefd6818d02dc5ad88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a6003d7ac59c9dbefd6818d02dc5ad88"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener">nishida azuka</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b02bdf2a-1d99-4cc3-8f75-822ff0792e44" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f6ccddd4-89fe-4786-917b-944185b4510b" target="_blank" rel="noopener">kk blog card &lt;= 1.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8895" target="_blank" rel="noopener noreferrer">							CVE-2026-8895						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kk-blog-card" target="_blank" rel="noopener">kk blog card</a> <span class="wfvr-software-slug">[kk-blog-card]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f6ccddd4-89fe-4786-917b-944185b4510b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c52cadb2-703f-4aad-85f2-aec1dd4befdc" target="_blank" rel="noopener">MailerPress &lt;= 2.0.4 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Campaign HTML Content Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8599" target="_blank" rel="noopener noreferrer">							CVE-2026-8599						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/faizan-shaik" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4a332d29db65f57831b2ca385b8edc6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4a332d29db65f57831b2ca385b8edc6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/faizan-shaik" target="_blank" rel="noopener">Faizan Shaik</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c52cadb2-703f-4aad-85f2-aec1dd4befdc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9dc23817-f5fe-420a-8204-8440935f0bd7" target="_blank" rel="noopener">Page Builder: Pagelayer – Drag and Drop website builder &lt;= 2.0.9 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Anchor Block</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3297" target="_blank" rel="noopener noreferrer">							CVE-2026-3297						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pagelayer" target="_blank" rel="noopener">Page Builder: Pagelayer – Drag and Drop website builder</a> <span class="wfvr-software-slug">[pagelayer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9dc23817-f5fe-420a-8204-8440935f0bd7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd9650e6-7c3c-4510-9749-a3503924855f" target="_blank" rel="noopener">Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery &amp; Carousel &lt;= 3.1.31 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;custom_attribute_key&#8217; Shortcode Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9134" target="_blank" rel="noopener noreferrer">							CVE-2026-9134						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foogallery" target="_blank" rel="noopener">Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery &amp; Carousel</a> <span class="wfvr-software-slug">[foogallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dd9650e6-7c3c-4510-9749-a3503924855f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95136083-58d7-4ee4-b894-6910c3992d20" target="_blank" rel="noopener">Prime Elementor Addons &lt;= 1.3.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Widget HTML Tag Settings</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8677" target="_blank" rel="noopener noreferrer">							CVE-2026-8677						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/unlimited-elementor-inner-sections-by-boomdevs" target="_blank" rel="noopener">Prime Elementor Addons – Lightweight Elementor Widgets for Faster Pages</a> <span class="wfvr-software-slug">[unlimited-elementor-inner-sections-by-boomdevs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95136083-58d7-4ee4-b894-6910c3992d20" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d44255b-0615-439d-b166-8f1100f53e3a" target="_blank" rel="noopener">RomanCart Ecommerce &lt;= 2.0.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8880" target="_blank" rel="noopener noreferrer">							CVE-2026-8880						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/romancart-ecommerce" target="_blank" rel="noopener">RomanCart Ecommerce</a> <span class="wfvr-software-slug">[romancart-ecommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d44255b-0615-439d-b166-8f1100f53e3a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c87e7f50-f14a-4751-abcb-3a5bdd214889" target="_blank" rel="noopener">The Ultimate Video Player For WordPress &lt;= 4.2.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;link_url&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9125" target="_blank" rel="noopener noreferrer">							CVE-2026-9125						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/presto-player" target="_blank" rel="noopener">Presto Player</a> <span class="wfvr-software-slug">[presto-player]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c87e7f50-f14a-4751-abcb-3a5bdd214889" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2828d393-953a-4354-9032-687efda2df33" target="_blank" rel="noopener">TinyMCE shortcode Addon &lt;= 1.0.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;btnrel&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10024" target="_blank" rel="noopener noreferrer">							CVE-2026-10024						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/360crest-themeone-tinymce-shortcodes" target="_blank" rel="noopener">TinyMCE shortcode Addon</a> <span class="wfvr-software-slug">[360crest-themeone-tinymce-shortcodes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2828d393-953a-4354-9032-687efda2df33" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a66b55e0-1b31-4d5f-bcc1-cfd38b613905" target="_blank" rel="noopener">WP ApplicantStack Jobs Display &lt;= 1.1.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8882" target="_blank" rel="noopener noreferrer">							CVE-2026-8882						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-applicantstack-jobs-display" target="_blank" rel="noopener">WP ApplicantStack Jobs Display</a> <span class="wfvr-software-slug">[wp-applicantstack-jobs-display]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f02ad8a9efbbe426c999bd5d51d3b426.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f02ad8a9efbbe426c999bd5d51d3b426"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gilang" target="_blank" rel="noopener">Gilang &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a66b55e0-1b31-4d5f-bcc1-cfd38b613905" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95c7f999-3676-4b91-9ee0-f55a27bcd93c" target="_blank" rel="noopener">WP GDPR Cookie Consent &lt;= 1.0.0 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;ninja_gdpr_ajax_actions&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8977" target="_blank" rel="noopener noreferrer">							CVE-2026-8977						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-gdpr-cookie-consent" target="_blank" rel="noopener">WP GDPR Cookie Consent</a> <span class="wfvr-software-slug">[wp-gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kishan-vyas" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2651b24e5b91bdd5426668fea66f365.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2651b24e5b91bdd5426668fea66f365"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kishan-vyas" target="_blank" rel="noopener">Kishan Vyas</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95c7f999-3676-4b91-9ee0-f55a27bcd93c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/614faf35-9f67-4fda-bb94-356c7b4285b8" target="_blank" rel="noopener">EventPress &lt; 22.2 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6268" target="_blank" rel="noopener noreferrer">							CVE-2026-6268						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/eventpress" target="_blank" rel="noopener">EventPress</a> <span class="wfvr-software-slug">[eventpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/614faf35-9f67-4fda-bb94-356c7b4285b8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e25ef117-72c4-4696-9248-5caa937b47e9" target="_blank" rel="noopener">Product Filter Widget for Elementor &lt;= 1.0.6 &#8211; Reflected Cross-Site Scripting via &#8216;args[filterFormArray]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11603" target="_blank" rel="noopener noreferrer">							CVE-2026-11603						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-filter-widget-for-elementor" target="_blank" rel="noopener">Product Filter Widget for Elementor</a> <span class="wfvr-software-slug">[product-filter-widget-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jongwook-gong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fa4d910142daba6645aedac452dd88f6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fa4d910142daba6645aedac452dd88f6"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jongwook-gong" target="_blank" rel="noopener">JongWook Gong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e25ef117-72c4-4696-9248-5caa937b47e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2a0b560-3f5a-4d09-9cc1-e22b2a19dfe6" target="_blank" rel="noopener">WP Emoticon Rating &lt;= 1.0.1 &#8211; Cross-Site Request Forgery to Reflected Cross-Site Scripting via &#8217;emo_settings&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8910" target="_blank" rel="noopener noreferrer">							CVE-2026-8910						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-emoticon-rating" target="_blank" rel="noopener">WP Emoticon Rating</a> <span class="wfvr-software-slug">[wp-emoticon-rating]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2a0b560-3f5a-4d09-9cc1-e22b2a19dfe6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/334fb374-c84b-4fec-8653-f7ad6af1f631" target="_blank" rel="noopener">WP-Ultimate-Map &lt;= 1.1 &#8211; Cross-Site Request Forgery to Stored Cross-Site Scripting via &#8216;zoom-level&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8907" target="_blank" rel="noopener noreferrer">							CVE-2026-8907						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ultimate-map" target="_blank" rel="noopener">WP-Ultimate-Map</a> <span class="wfvr-software-slug">[wp-ultimate-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/334fb374-c84b-4fec-8653-f7ad6af1f631" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eeb0353e-2086-4255-bb28-6bb20ab327b1" target="_blank" rel="noopener">ABC Crypto Checkout &lt;= 1.8.2 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52695" target="_blank" rel="noopener noreferrer">							CVE-2026-52695						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/payerurl-crypto-currency-payment-gateway-for-woocommerce" target="_blank" rel="noopener">ABC Crypto Checkout</a> <span class="wfvr-software-slug">[payerurl-crypto-currency-payment-gateway-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2ead37e6a40cc6370b47d51f9ac1e978.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2ead37e6a40cc6370b47d51f9ac1e978"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/xwii" target="_blank" rel="noopener">xwii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eeb0353e-2086-4255-bb28-6bb20ab327b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8d3d5f62-9e68-4d45-bc3a-b1ac53a05ee4" target="_blank" rel="noopener">Affiliates Manager &lt;= 2.9.50 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52692" target="_blank" rel="noopener noreferrer">							CVE-2026-52692						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliates-manager" target="_blank" rel="noopener">Affiliates Manager</a> <span class="wfvr-software-slug">[affiliates-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8d3d5f62-9e68-4d45-bc3a-b1ac53a05ee4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb79c684-1495-4bc7-bc80-a62de67d097b" target="_blank" rel="noopener">Conekta Payment Gateway &lt;= 6.0.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49066" target="_blank" rel="noopener noreferrer">							CVE-2026-49066						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/conekta-payment-gateway" target="_blank" rel="noopener">Conekta Payment Gateway</a> <span class="wfvr-software-slug">[conekta-payment-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb79c684-1495-4bc7-bc80-a62de67d097b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a36eb269-c917-4763-86cf-6d533dd906ad" target="_blank" rel="noopener">Digital Signature Add-on for WooCommerce &lt;= 2.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52694" target="_blank" rel="noopener noreferrer">							CVE-2026-52694						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-digital-signature" target="_blank" rel="noopener">Digital Signature Add-on for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-digital-signature]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a36eb269-c917-4763-86cf-6d533dd906ad" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/483dad33-bde9-4008-b79c-6a66d3514652" target="_blank" rel="noopener">FastDup – Fastest WordPress Migration &amp; Duplicator &lt;= 2.7.2 &#8211; Unauthenticated Path Traversal</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52703" target="_blank" rel="noopener noreferrer">							CVE-2026-52703						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fastdup" target="_blank" rel="noopener">FastDup – Fastest WordPress Migration &amp; Duplicator</a> <span class="wfvr-software-slug">[fastdup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/11b0bd7e68887615b9de2a387d344ea8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="11b0bd7e68887615b9de2a387d344ea8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/r2d2" target="_blank" rel="noopener">R2D2</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/483dad33-bde9-4008-b79c-6a66d3514652" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fee56b5-dfd8-486c-ae93-91fdbc4687c9" target="_blank" rel="noopener">Fortis for WooCommerce &lt; 1.3.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-15609" target="_blank" rel="noopener noreferrer">							CVE-2025-15609						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fortis-for-woocommerce" target="_blank" rel="noopener">Fortis for WooCommerce</a> <span class="wfvr-software-slug">[fortis-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4fee56b5-dfd8-486c-ae93-91fdbc4687c9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26f34aa0-8584-4156-b084-d34a0ab0a997" target="_blank" rel="noopener">Helpfulcrowd Product Reviews &lt;= 1.2.9 &#8211; Inccorect Authorization via Type Juggling in &#8216;token&#8217; Parameter to Arbitrary Settings Update</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8499" target="_blank" rel="noopener noreferrer">							CVE-2026-8499						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/helpfulcrowd-product-reviews" target="_blank" rel="noopener">Helpfulcrowd Product Reviews</a> <span class="wfvr-software-slug">[helpfulcrowd-product-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26f34aa0-8584-4156-b084-d34a0ab0a997" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/484d364d-cf33-4575-a10b-6b0815f12a69" target="_blank" rel="noopener">Hippoo Mobile App for WooCommerce &lt;= 1.9.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49065" target="_blank" rel="noopener noreferrer">							CVE-2026-49065						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hippoo" target="_blank" rel="noopener">Hippoo Mobile App for WooCommerce</a> <span class="wfvr-software-slug">[hippoo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/484d364d-cf33-4575-a10b-6b0815f12a69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c1993d27-5804-425b-9bcc-2359791d1ae8" target="_blank" rel="noopener">JetBlog &lt;= 2.4.8 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52696" target="_blank" rel="noopener noreferrer">							CVE-2026-52696						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blog" target="_blank" rel="noopener">JetBlog</a> <span class="wfvr-software-slug">[jet-blog]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c1993d27-5804-425b-9bcc-2359791d1ae8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/770fd2b9-b226-4b6a-84f6-674061ddad93" target="_blank" rel="noopener">Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more &lt;= 9.4.0.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49070" target="_blank" rel="noopener noreferrer">							CVE-2026-49070						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/knit-pay" target="_blank" rel="noopener">Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more</a> <span class="wfvr-software-slug">[knit-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/770fd2b9-b226-4b6a-84f6-674061ddad93" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b83e3fdc-6d16-48c5-8773-f2d053944584" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid &lt;= 2.8.49 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49064" target="_blank" rel="noopener noreferrer">							CVE-2026-49064						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid</a> <span class="wfvr-software-slug">[invoicing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b83e3fdc-6d16-48c5-8773-f2d053944584" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1ebd1f8-cd33-4531-8e23-5c1029931fb4" target="_blank" rel="noopener">Schema &amp; Structured Data for WP &amp; AMP &lt; 1.60 &#8211; Unauthenticated Arbitrary Media Upload</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9067" target="_blank" rel="noopener noreferrer">							CVE-2026-9067						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/schema-and-structured-data-for-wp" target="_blank" rel="noopener">Schema &amp; Structured Data for WP &amp; AMP</a> <span class="wfvr-software-slug">[schema-and-structured-data-for-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/aaf374001487ef75a3024e689e8db54a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aaf374001487ef75a3024e689e8db54a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xbassia" target="_blank" rel="noopener">0xBassia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1ebd1f8-cd33-4531-8e23-5c1029931fb4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce33f2a6-43a4-4382-97ff-9588e92b483d" target="_blank" rel="noopener">VikRentCar Car Rental Management System &lt;= 1.4.5 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52699" target="_blank" rel="noopener noreferrer">							CVE-2026-52699						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikrentcar" target="_blank" rel="noopener">VikRentCar Car Rental Management System</a> <span class="wfvr-software-slug">[vikrentcar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce33f2a6-43a4-4382-97ff-9588e92b483d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2f6eb792-aa01-4118-a7b3-e4ef50d6bcaf" target="_blank" rel="noopener">WooCommerce Anti-Fraud &lt;= 7.2.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49072" target="_blank" rel="noopener noreferrer">							CVE-2026-49072						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-anti-fraud" target="_blank" rel="noopener">WooCommerce Anti-Fraud</a> <span class="wfvr-software-slug">[woocommerce-anti-fraud]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2f6eb792-aa01-4118-a7b3-e4ef50d6bcaf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d24f42c0-5fd4-4960-b529-10cd5d9e7379" target="_blank" rel="noopener">WooCommerce Dropshipping Premium &lt;= 5.2.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49071" target="_blank" rel="noopener noreferrer">							CVE-2026-49071						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-dropshipping" target="_blank" rel="noopener">WooCommerce Dropshipping Premium</a> <span class="wfvr-software-slug">[woocommerce-dropshipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/429c3eb56bea605e95a57ae93ae24c62.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="429c3eb56bea605e95a57ae93ae24c62"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d24f42c0-5fd4-4960-b529-10cd5d9e7379" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5cb80db2-753c-40fa-aee4-7d8c1749d037" target="_blank" rel="noopener">WS Optimize – All-in-One Speed Booster &amp; Cache Tools &lt;= 3.3.19 &#8211; Authenticated (Editor+) Arbitrary File Read</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12089" target="_blank" rel="noopener noreferrer">							CVE-2026-12089						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lws-optimize" target="_blank" rel="noopener">LWS Optimize – All-in-One Speed Booster &amp; Cache Tools</a> <span class="wfvr-software-slug">[lws-optimize]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/529b28ecddb2e23a0c62e5ee4d9b4c0a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="529b28ecddb2e23a0c62e5ee4d9b4c0a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky" target="_blank" rel="noopener">Omar Elshopky (3l5h0pky)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5cb80db2-753c-40fa-aee4-7d8c1749d037" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9963e0f8-600c-4b1f-935d-4ac1f967698f" target="_blank" rel="noopener">Open User Map PRO &lt;= 1.4.31 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;oum_location_notification&#8217;</a></h4>
<div class="cvss-score-badge">4.7</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.7 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2827" target="_blank" rel="noopener noreferrer">							CVE-2026-2827						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map-pro" target="_blank" rel="noopener">Open User Map PRO</a> <span class="wfvr-software-slug">[open-user-map-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hunter-jensen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/233ef42c47535ec3a7ba55e8892ff1f7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="233ef42c47535ec3a7ba55e8892ff1f7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hunter-jensen" target="_blank" rel="noopener">Hunter Jensen (skid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9963e0f8-600c-4b1f-935d-4ac1f967698f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5655d60b-cfd6-40b3-ad64-81db4c54ab3f" target="_blank" rel="noopener">Custom Block Builder – Lazy Blocks &lt; 4.3.0 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8981" target="_blank" rel="noopener noreferrer">							CVE-2026-8981						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lazy-blocks" target="_blank" rel="noopener">Custom Block Builder – Lazy Blocks</a> <span class="wfvr-software-slug">[lazy-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luca-jungnickel" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6754bff8e85ed195d196959c828257ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6754bff8e85ed195d196959c828257ad"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luca-jungnickel" target="_blank" rel="noopener">Luca Jungnickel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5655d60b-cfd6-40b3-ad64-81db4c54ab3f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a6dfdec-c1c6-4300-ab0a-9fd1c550d09f" target="_blank" rel="noopener">MW WP Form &lt;= 5.1.3 &#8211; Authenticated (Editor+) Stored Cross-Site Scripting via &#8216;memo&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8853" target="_blank" rel="noopener noreferrer">							CVE-2026-8853						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mw-wp-form" target="_blank" rel="noopener">MW WP Form</a> <span class="wfvr-software-slug">[mw-wp-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sergio-charruadas" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f18e1f9a5a2037670f809f4530b1fb5e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f18e1f9a5a2037670f809f4530b1fb5e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sergio-charruadas" target="_blank" rel="noopener">Sérgio Charruadas (itzvenom)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a6dfdec-c1c6-4300-ab0a-9fd1c550d09f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4360a04c-4e94-41a3-9553-aeb67e9682e0" target="_blank" rel="noopener">Store Locator WordPress &lt; 1.6.6 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9060" target="_blank" rel="noopener noreferrer">							CVE-2026-9060						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/agile-store-locator" target="_blank" rel="noopener">Store Locator WordPress</a> <span class="wfvr-software-slug">[agile-store-locator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luca-jungnickel" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6754bff8e85ed195d196959c828257ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6754bff8e85ed195d196959c828257ad"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luca-jungnickel" target="_blank" rel="noopener">Luca Jungnickel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4360a04c-4e94-41a3-9553-aeb67e9682e0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7db39101-f16d-4a4b-8165-437af63d55e7" target="_blank" rel="noopener">AJAX Report Comments &lt;= 2.0.4 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8902" target="_blank" rel="noopener noreferrer">							CVE-2026-8902						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/report-comments" target="_blank" rel="noopener">AJAX Report Comments</a> <span class="wfvr-software-slug">[report-comments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7db39101-f16d-4a4b-8165-437af63d55e7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a7f2fc6-6932-4bf9-8c73-4a20f4c4bd68" target="_blank" rel="noopener">Coupon Affiliates – Affiliate Plugin for WooCommerce &lt;= 7.8.1 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49068" target="_blank" rel="noopener noreferrer">							CVE-2026-49068						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 9, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-coupon-usage" target="_blank" rel="noopener">Coupon Affiliates – Affiliate Plugin for WooCommerce</a> <span class="wfvr-software-slug">[woo-coupon-usage]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stefano" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d015b9ab51a44d783143f12319adf9bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d015b9ab51a44d783143f12319adf9bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/stefano" target="_blank" rel="noopener">Stefano</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a7f2fc6-6932-4bf9-8c73-4a20f4c4bd68" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1e3a7d8-d303-4638-8dc9-c62302cfa5fb" target="_blank" rel="noopener">FastPicker, an order picker and order management system (oms) for WooCommerce on steroids &lt;= 1.0.2 &#8211; Cross-Site Request Forgery via Settings Save</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8904" target="_blank" rel="noopener noreferrer">							CVE-2026-8904						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fastpicker" target="_blank" rel="noopener">FastPicker, an order picker and order management system (oms) for WooCommerce on steroids</a> <span class="wfvr-software-slug">[fastpicker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d1e3a7d8-d303-4638-8dc9-c62302cfa5fb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9dbb5ce8-0afb-43f5-93b6-0b11939f4a93" target="_blank" rel="noopener">Faust.js &lt;= 1.8.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49062" target="_blank" rel="noopener noreferrer">							CVE-2026-49062						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/faustwp" target="_blank" rel="noopener">Faust.js</a> <span class="wfvr-software-slug">[faustwp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9dbb5ce8-0afb-43f5-93b6-0b11939f4a93" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a38386f1-5d5c-4ab4-b3b7-60bceb04730d" target="_blank" rel="noopener">Feeds for YouTube (YouTube video, channel, and gallery plugin) &lt; 2.6.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1631" target="_blank" rel="noopener noreferrer">							CVE-2026-1631						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 11, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feeds-for-youtube" target="_blank" rel="noopener">Feeds for YouTube (YouTube video, channel, and gallery plugin)</a> <span class="wfvr-software-slug">[feeds-for-youtube]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a38386f1-5d5c-4ab4-b3b7-60bceb04730d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa87a84c-1ab2-4bc8-8af3-02836b680066" target="_blank" rel="noopener">Hash Elements &lt;= 1.5.4 &#8211; Authenticated (Contributor+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24618" target="_blank" rel="noopener noreferrer">							CVE-2026-24618						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hash-elements" target="_blank" rel="noopener">Hash Elements</a> <span class="wfvr-software-slug">[hash-elements]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/727315e2f6ddd73a9f3a465b204247bd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="727315e2f6ddd73a9f3a465b204247bd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17" target="_blank" rel="noopener">theviper17</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa87a84c-1ab2-4bc8-8af3-02836b680066" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c174887b-e24d-4100-97da-8e0923ebafe5" target="_blank" rel="noopener">jQuery Hover Footnotes &lt;= 1.4 &#8211; Cross-Site Request Forgery to Plugin Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10553" target="_blank" rel="noopener noreferrer">							CVE-2026-10553						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jquery-hover-footnotes" target="_blank" rel="noopener">jQuery Hover Footnotes</a> <span class="wfvr-software-slug">[jquery-hover-footnotes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a6003d7ac59c9dbefd6818d02dc5ad88.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a6003d7ac59c9dbefd6818d02dc5ad88"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nishida-azuka" target="_blank" rel="noopener">nishida azuka</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c174887b-e24d-4100-97da-8e0923ebafe5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3386ea07-9c61-4b54-a451-1178ca6325cb" target="_blank" rel="noopener">Meow Gallery &lt;= 5.4.4 &#8211; Missing Authorization to Authenticated (Author+) Shortcode creation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1291" target="_blank" rel="noopener noreferrer">							CVE-2026-1291						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meow-gallery" target="_blank" rel="noopener">Meow Gallery</a> <span class="wfvr-software-slug">[meow-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3386ea07-9c61-4b54-a451-1178ca6325cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef926bc7-b50f-40ac-9ace-7e01b26f34e1" target="_blank" rel="noopener">Pagelayer &lt;= 2.0.9 &#8211; Incorrect Authorization to Authenticated (Contributor+) Mail Relay Configuration via &#8216;contacts&#8217;</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2470" target="_blank" rel="noopener noreferrer">							CVE-2026-2470						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 12, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pagelayer" target="_blank" rel="noopener">Page Builder: Pagelayer – Drag and Drop website builder</a> <span class="wfvr-software-slug">[pagelayer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ef926bc7-b50f-40ac-9ace-7e01b26f34e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/897ee0c1-9f28-47b5-9b10-f6fd8c4c4f18" target="_blank" rel="noopener">PushEngage – Web Push Notifications, WooCommerce Automation &amp; Chat Widget &lt;= 4.2.3 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-52698" target="_blank" rel="noopener noreferrer">							CVE-2026-52698						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pushengage" target="_blank" rel="noopener">PushEngage – Web Push Notifications, WooCommerce Automation &amp; Chat Widget</a> <span class="wfvr-software-slug">[pushengage]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/897ee0c1-9f28-47b5-9b10-f6fd8c4c4f18" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffdf34bb-a887-444c-8a76-12901fed6662" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership &amp; User Registration &lt;= 4.3.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Subscription Pack Cancellation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4058" target="_blank" rel="noopener noreferrer">							CVE-2026-4058						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-frontend" target="_blank" rel="noopener">User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership &amp; User Registration</a> <span class="wfvr-software-slug">[wp-user-frontend]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffdf34bb-a887-444c-8a76-12901fed6662" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06efa097-38dc-4499-b163-7a6254b25f72" target="_blank" rel="noopener">WP Meta Sort Posts &lt;= 0.9 &#8211; Cross-Site Request Forgery to Plugin Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8940" target="_blank" rel="noopener noreferrer">							CVE-2026-8940						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-meta-sort-posts" target="_blank" rel="noopener">WP Meta Sort Posts</a> <span class="wfvr-software-slug">[wp-meta-sort-posts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c6944fc985a788726e03ffcb9629ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c6944fc985a788726e03ffcb9629ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-afnaan" target="_blank" rel="noopener">afnaan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/06efa097-38dc-4499-b163-7a6254b25f72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313db01b-8ee8-4df1-9a86-0de1bad46921" target="_blank" rel="noopener">WP Migrate Lite – Migration Made Easy &lt;= 2.7.8 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-49043" target="_blank" rel="noopener noreferrer">							CVE-2026-49043						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched">Patched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 10, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-migrate-db" target="_blank" rel="noopener">WP Migrate Lite – Migration Made Easy</a> <span class="wfvr-software-slug">[wp-migrate-db]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/429c3eb56bea605e95a57ae93ae24c62.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="429c3eb56bea605e95a57ae93ae24c62"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313db01b-8ee8-4df1-9a86-0de1bad46921" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fbd1c5c-d23a-4f89-9225-514552d6ea70" target="_blank" rel="noopener">WpMobi &lt;= 0.0.3 &#8211; Cross-Site Request Forgery via save_general_settings Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8909" target="_blank" rel="noopener noreferrer">							CVE-2026-8909						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched">Unpatched</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jun 8, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-mobi" target="_blank" rel="noopener">WpMobi</a> <span class="wfvr-software-slug">[wp-mobi]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1aafd675decd7f34743b90ce772debf7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1aafd675decd7f34743b90ce772debf7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-nur-ibnu-hubab" target="_blank" rel="noopener">Muhammad Nur Ibnu Hubab</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fbd1c5c-d23a-4f89-9225-514552d6ea70" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/06/wordfence-intelligence-weekly-wordpress-vulnerability-report-june-8-2026-to-june-14-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (June 8, 2026 to June 14, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
